20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net
lekkere titel?x=1&y=bla.php?z=3&gaap=jahoor goed doorgeven

overigens kun je je vars ook gewoon gebruiken in de geinclude php files hoor, die blijven gewoon bestaan, ik zie het probleem niet helemaal
Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.
Heb je het al eens geprobeerd? Dan had je namelijk gezien dat het zo werkte. Een include is eigenlijk niks anders als "paste op deze plek de inhoud van dit bestand". Een get parameter in index is dus ook gewoon een get parameter in bla.
Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'
En hoewel het niet altijd direct kwaad kan is het altijd af te raden ongecontroleerd bestandsnamen uit de gebruikersinvoer te includen. Controleer eventueel eerst of ze in een lijst (array) van bekende bestandsnamen voorkomt.
Voor meer info, zie het security-gerelateerde-linkje in de nieuwe faq.
Voor meer info, zie het security-gerelateerde-linkje in de nieuwe faq.
|_____vakje______|
Zie .oisyn, zie Janoz.
Standaard PHP.
Standaard PHP.
Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR
Dit topic is gesloten.