la fonction en php est include("fichier" ); (avec ou sans parenthèses)
donc la ou tu mets le corps, tu mets
si la variable dans l'url est page...
tu peux aussi faire une vérification au cas ou $page est vide :
if($page == "" )
include "default.php";
else
include $page; |
documente toi aussi sur les attaques d'include, qui permettent d'executer du code php sur ton serveur...
je pense qu'en vérifiant que le fichier existe, tu peux parrer ce genre d'attaque :
if($page == "" || !is_file("./$page" ))
include "default.php";
else
include $page; |
::madprog::
Message édité par madprog le 07-08-2004 à 20:39:52