15-02-2007, 10:42 AM
denisc a écrit :Code PHP :<?php
case 'map' : include($pth.'carte.php'); break;
Je ne peux qu'applaudir ce genre de réflexe -> si on rentre par exemple :
ma_page.php?do=../un_autre_site/admin.php ça pourrait poser des problemes... tandis que là, on authorise qu'une série de pages déjà prédéfinies. rien n'empeche de faire quelque chose du genre; pour protéger les données(et les pages)
Code PHP :
<?php
case 'admin' : include('repertoire_secret/administration.php'); break;