Dopiero zaczynam swoją przygodę z php.
Napisałem baaaaaardzo prosty kod dla małej strony:
<?php include('dane/header.php'); // Dołącz nagłówek strony. include('dane/skrypt.php'); // Dołącz skrypty. include('dane/menu.php'); // Dołącz menu strony. @$id=$_GET['id']; @$user=$_GET['info']; include('dane/'.$id.'.php'); // to dołącz podstronę 'dane/wartosc_id.php'. else // 3. W przeciwnym razie include('dane/info/'.$info.'.php'); // to dołącz podstronę 'dane/info/wartosc_info.php'. else // 4. W przeciwnym razie include_once('dane/glowna.php'); // dołącz stronę główną. include('dane/footer.php'); // Dołącz stopkę strony. ?>
Czy nie pozwoli on na jakąkolwiek formę ataku na stronę?
Niby to pytanie może wydawać się głupie ale chcę mieć pewność.

PS. Żaden z plików (header.php, menu.php itd) oprócz index.php, czyli to co dałem powyżej nie zawiera jeszczcze php, ale dałem takie rozszerzenie, żeby nie mieć dodatkowej roboty by ewentualnie w przyszłości go tam dodać.
