John, Эм... а где в твоем коде защита то, умник?
ИнДи, Никакой фильтрации, только проверка, введено ли значение. А я написал именно ЗАКРЫТИЕ УЯЗВИМОСТИ.
astahov, ты смотрел вопрос? Внимательней прочти пост №23
John, Вопрос \"как закрыть дырку\". Дырка = уязвимость. Я уязвимость закрыл, а ты нет.
Ваш код сгенерирует ошибку notice undefined index если в адресной строке не передан параметр \"р\".
[code]
if (isset($_GET[\'p\'])) {
$a = htmlspecialchars($_GET[\'p\']);
//код
}
//код
[/code]
Думаю так будет более правильно
Так-с, одного клиента нашел. Еще жду заявки))
Напоминаю: если нанимаете на постоянную работу админа по безопасности, то все услуги из 11 поста - бесплатны! ))