Hjælp! Min side er blevet misbrugt eksternt - validering ønskes!
Mit website er blevet lukket ned fra udbyders side fordi der har foregået misbrug, og eksterne har kunne sende mails, ved at bruge den include funktion jeg bruger i min index.php fil. Hos supporten siger de at der mangler input validering, og at jeg skal sørge for at det kun er filer på mit eget domæne der må includeres og ikke eksterne. Koden ser sådan ud nu:<? if ( $fil == '' ){
include "main/main.html";
}else{
include $fil;
}
?>
Hvad gør jeg?? er i tvivl om hvordan jeg skriver at det kun er fra fx http://www.minside.dk/indhold/
at der må includeres fra når man klikker på et link fra sitet.
Håber der er nogen derude der kan hjælpe mig så mit site kan få lov at gå online igen.
Mange tak!
