Klik untuk memperbesar |
Semua berawal dari script dibawah.
if(isset($_GET['page'])){
$page=htmlentities($_GET['page']);
}else{
$page="form_daftar";
}
$file="$page.php";
$cek=strlen($page);
if($cek>30 || !file_exists($file) || empty($page)){
include ("form_daftar.php");
}else{
include ($file);
}
dimana penjelasan singkatnya agar script ini terhindar dari serangan orang galau eh hacker dan cracker.. script ini mendeteksi bila $page=htmlentities($_GET['page']);
}else{
$page="form_daftar";
}
$file="$page.php";
$cek=strlen($page);
if($cek>30 || !file_exists($file) || empty($page)){
include ("form_daftar.php");
}else{
include ($file);
}
- yang di include tidak benar maka tampil form daftar
- bila panjang terlalu panjang di suruh ke form daftar
- melakukan pembersihan pada nama page yang digunakan agar tidak di bobol hacker
Tidak ada komentar:
Posting Komentar