Tillad ikke sider som ikke er på serveren.
HejsaJeg bruger denne kode til at includere mine sider til indholdssiden:
<?
if(!empty($_GET['page'])) {
$page = $_GET['page'];
} else {
$page = '';
}
if($page != '') {
if(file_exists($page)) {
include($page);
} else {
include('warning404.php');
}
} else {
include('frontpage.php');
}
?>
Men blev lidt bange, da jeg kom til at tænke på at man kan skrive http://www.site.com/fil.php også evt misbruge siden. Hvordan kan jeg gøre sådan at det sakl være inden for mit domæne?
