Bu oldukça lanetlemek güvenli değil mi? Ben kaçırdım bir şey mi?
$page = sprintf("%s/%s.php", "pages", $_GET['page']);
if (file_exists($page)) {
include $page;
}
else {
echo "The page '$page' does not exist =(";
}
(Evet bunu kullanabilirsiniz)
Besleniyor hiçbir yol bilgisi olmadığından emin olmak için basename () kullanın:
$page = sprintf("%s/%s.php", "pages", basename($_GET['page']));
if (file_exists($page)) {
include $page;
}
else {
echo "The page '$page' does not exist =(";
}