Autor Zpráva
Mikeses
Profil
ako udelat ze ked v $_GET['file'] jsou ../ nebo ../../ hodi to errory, dejaka funkcne ktera zkontroluje file= ze su tam 2 tecky za sebou ?
Alphard
Profil
if (strpos($_GET['file'], "..") === false)
{
  // ok
}
else
{
  // error
}
Mikeses
Profil
mam tam jednu tečku a beztak pise error
Alphard
Profil
Jejda, opraven původní script.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0