verfaa
Профессор
- Регистрация
- 29 Янв 2007
- Сообщения
- 418
- Реакции
- 49
- Автор темы
- #1
Скрипт принимает от пользователя переменную $_GET, затем делает URL с этой переменной и перенаправляет юзера по этому адресу.
Кусок кода выглядит так:
Нужно ли в этом случае как-то обрабатывать переменную $_GET["param"] ?
И если да, приведите пример, как можно атаковать такой участок кода.
И еще, если нужно обрабатывать, какими функциями это лучше всего сделать?
Кусок кода выглядит так:
Код:
$url = "/site/path/".$_GET["param"]."/";
header("location: ".$url);
Нужно ли в этом случае как-то обрабатывать переменную $_GET["param"] ?
И если да, приведите пример, как можно атаковать такой участок кода.
И еще, если нужно обрабатывать, какими функциями это лучше всего сделать?