Test Foro de elhacker.net SMF 2.1

Programación => Desarrollo Web => PHP => Mensaje iniciado por: WHK en 20 Julio 2011, 07:18 AM

Título: Evitar LFI de forma fácil
Publicado por: WHK en 20 Julio 2011, 07:18 AM
Pues antiguamente filtraba todo atraves de expresiones regulares pero se me ocurrió un método muchisimo mas efectivo y mas corto.

Código (php) [Seleccionar]
if(in_array(($mod= './modules/'.$_GET['module'],'/index.php'), glob('./modules/*/index.php'))){
   include($mod);
}else{
   echo 'El módulo no existe.';
}


Fácil, córto, límpio, sencillo.... a mas de alguien le va a servir, saludos.
Título: Re: Evitar LFI de forma fácil
Publicado por: cassiani en 20 Julio 2011, 16:30 PM
interesante aporte, saludos!