Hi,
Ich habe ein Page in der der Inhalt anhängig von der Variablen $page, die über GET kommt, angezeigt wird. Ok, in der Variablen ist aber der Pfad enthalten zur Datei die includet werden soll. Ist ja etwas ungüstig, weil dann mögliche Angreifer Fremd-Code ausführen können. Jetzt dachte ich mir ich mach eine Art mapping und mappe so:
a -> main.html
b -> xyz.html
etc.
Dann kann ich in der Variablen z.B. ein "a" übergeben, der checkt das mapping und läd dann main.html. Aber wie realisieren ich so ein mapping am besten? Bzw geht das auch irgendwie über POST? Aber wie schreib ich das in HTML, dass ein Link ein php-Skript aufruft und dann eine Variable über POST übergibt?
mfg
serow
Ich habe ein Page in der der Inhalt anhängig von der Variablen $page, die über GET kommt, angezeigt wird. Ok, in der Variablen ist aber der Pfad enthalten zur Datei die includet werden soll. Ist ja etwas ungüstig, weil dann mögliche Angreifer Fremd-Code ausführen können. Jetzt dachte ich mir ich mach eine Art mapping und mappe so:
a -> main.html
b -> xyz.html
etc.
Dann kann ich in der Variablen z.B. ein "a" übergeben, der checkt das mapping und läd dann main.html. Aber wie realisieren ich so ein mapping am besten? Bzw geht das auch irgendwie über POST? Aber wie schreib ich das in HTML, dass ein Link ein php-Skript aufruft und dann eine Variable über POST übergibt?
mfg
serow