|
|
|
|
|
для: VasRed
(26.05.2006 в 14:08)
| | http://www.webobzor.ru/?mod=SiteArticles&act=2&article_id=456&item_id=17
как раз сегодня прочитала статью об опасности include (только тех файлов, имена которых
получены от юзеров). но статья у меня больше не открывается. наверно, они что-то к ней
приинклюдили :) там было просто замечание, что надо проверять все данные, получаемые
от злобных юзеров. дык, кто же этого не знает! | |
|
|
|
|
автор: VasRed (26.05.2006 в 14:08) |
|
| Я читал инструкции к некоторым бесплатным гостевым книгам, форумам. В них было написано, что includ лучше не использовать, для вставки на свои сайты, я не понимаю почему? Обьясните пожалуйсто, что может произойти. И как не допустить этого в своих скриптах. | |
|
|
|
|