Salut à tous,

J'ai une simple question concernant la faille include() en php.
J'ai par exemple ce code :

<html>
<head>
    <title>Hello</title>
</head>
<body>
<div id="menu">
    <?php include "includes/menu.php"; ?>
</div>
<div id="contenu"><p>Blablabla</p></div>
</body>
</html>

Donc vous l'aurez compris que l'idée est de faire plein de page en utilisant la fonction include() pour inclure mon menu pour éviter de devoir le modifier sur toutes les pages quand j'en aurai besoin.

J'ai entendu parler de la faille include() quand on passe par $_GET, donc si j'ai tout compris, là je ne devrais pas avoir de soucis, mais je demande au cas où.

Alors, est-ce que ce bout de code comporte des risques ?

Merci d'avance ;)

2 réponses


Grafikart
Réponse acceptée

Ton code ne craint rien du tout vu que tu ne fais pas rentré d'argument dépendant d'une valeur utilisateur (pas de $_GET, pas de $_POST, pas de souci :) )

Babou
Auteur

Merci, ça m'arrange bien tout ça :D