secure_no_safe_mode.php

##################
# radeff, www.akademia.ch, 2003-11-27 
#on verifie qu'on a pas affaire a un hacker si on passe une variable qui peut appeller le systeme de fichier (ici: $page)
#comme ca ca marche pour tout ce qui est en-dessous, mais pas en-dessus
#on exclut simplement toute requete commencant par un / ou par un ../
#si c'est le cas on envoie un message d'erreur, on sort du programme et on redirige sur la HP
if(ereg("^/", $page)||ereg("\.\./", $page)) {
echo "
Votre requête n'a pu être effectuée
<meta http-equiv='refresh' content='3;URL=./'> 
";
exit;
}
###############
 
info/secure_no_safe_mode.txt · Dernière modification: 2008/11/11 11:37 (modification externe)
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki