Jump to content


LHPM

Member Since 16/12/2003
Offline Last Active 29/10/2009, 07:26
-----

Posts I've Made

In Topic: Segurança Com Querystring

12/01/2007, 16:46

Boa tarde, bem eu usei query em um site meu em menos de 2 semanas ele fizeram fdefacer nele vi no webtutorias que colocando apenas um . na frente do get resolvia o problema bom ams acho que não resolveu pois essa semana detoram ele de novo o codigo que uso é esse
<?


$paginas = array(

"principal"  => "principal.php",
);

$var = "principal";
$paginas = "$_GET[paginas].php";

if(isset($_GET['paginas'])) {
include ("./".$_GET['paginas'].".php"); }
else {
include ("./principal.php");
} ?>

passei o SSS no meu site e ele tb achou uma vunerabilidade de XSS , mas até agora não sei como corrigir. se alguem souber de algo.

abraços

IPB Skin By Virteq