1. Czy takie coś jest bezpieczne:
switch($_GET['page']) { case 'rejestracja': include('./includes/register.php'); break; default: include('./includes/default.php'); break; }
2. Robię mini cmsa i mam w pliku index.php takie coś jak wyżej i w miejscu gdzie mam content ładuje pliki z $_GET - to dobre rozwiązanie?
3. Mam na stronie podstronę artykuły i każdy artykuł ma swoje id i po wejściu np. w index.php?page=articles&id=2 ładuję artykuł z bazy danych mysql, a zabezpieczam tak:
jeszcze sprawdzam w bazie czy artykuł o takim ID istnieje:
takie coś wystarczy?
Przed sql_injection jestem zabezpieczony, korzystam z pdo. Te kody wyżej to tylko przykłady