Ik vroeg me af hoe ik include pagina's kan beveiligen tegen code injectie.
Als ik bijvoorbeeld het volgende doe:
test.html bevat:
<?echo "test";?>
als ik test.html aanroep gebeurt er niks. PHP code wordt niet uitgevoerd.
echter als ik nu het volgende doe:
test.php bevat:
include("test.html");
en ik roep dan test.php aan. Dan wordt de php code in test.html wel uitgevoerd.
Heeft iemand misschien een oplossing hoe ik dit anders kan doen?
Als ik bijvoorbeeld het volgende doe:
test.html bevat:
<?echo "test";?>
als ik test.html aanroep gebeurt er niks. PHP code wordt niet uitgevoerd.
echter als ik nu het volgende doe:
test.php bevat:
include("test.html");
en ik roep dan test.php aan. Dan wordt de php code in test.html wel uitgevoerd.
Heeft iemand misschien een oplossing hoe ik dit anders kan doen?