Сообщение от e1f
|
Ну вот почему никто не скажет человеку, что принимать путь из запроса -- так себе идейка?
|
На этот случай посоветую прочитать "PHP глазами хаккера". В гугле ищется легко, читается приятно и для начала более, чем достаточно. Как раз про такие моменты упоминания чуть ли не на каждой странице, ибо это основа безопасности - доверяй, но проверяй