![]()  | 
| Klik untuk memperbesar | 
Semua berawal dari script dibawah.
if(isset($_GET['page'])){
$page=htmlentities($_GET['page']);
}else{
$page="form_daftar";
}
        
$file="$page.php";
$cek=strlen($page);
        
if($cek>30 || !file_exists($file) || empty($page)){
include ("form_daftar.php");
}else{
include ($file);
}
dimana penjelasan singkatnya agar script ini terhindar dari serangan orang galau eh hacker dan cracker.. script ini mendeteksi bila $page=htmlentities($_GET['page']);
}else{
$page="form_daftar";
}
$file="$page.php";
$cek=strlen($page);
if($cek>30 || !file_exists($file) || empty($page)){
include ("form_daftar.php");
}else{
include ($file);
}
- yang di include tidak benar maka tampil form daftar
 - bila panjang terlalu panjang di suruh ke form daftar
 - melakukan pembersihan pada nama page yang digunakan agar tidak di bobol hacker
 

Tidak ada komentar:
Posting Komentar