manter uma querystring segura
Ola eu sou novato em programação, tenho lido muito sobre segurança em querystring, mas não tem adiantado nada porque os artigos ou são confusos, ou não existe consenso
Então com algumas ajudas eu chegue a este código e gostaria de saber o que eu posso fazer para melhorar o código em termos de segurança, como podem verificar esta query tem includes e tbm pega dados de uma bd.
$cons = mysql_query("select * from Pagina where titulo = '".$sessao."'");
$linha = mysql_fetch_array($cons);
$sessao = addslashes($_GET['valor']);
if($sessao == "Quem Somos") {
$sessao = addslashes($_GET['valor']);
echo $linha['conteudo'];
} elseif($sessao == "servicos"){
$sessao = addslashes($_GET['valor']);
echo $linha['conteudo'];
} elseif($sessao == "projetos"){
require_once('contato.php');
}
?>Discussão (1)
Carregando comentários...