Compactar arquivos JS e CSS
Estou fazendo algumas de segurança em um site.
E esta acusando "File Inclusion" em um arquivo chamado fileInc.php
Descobri qu o script foi pego na net mas tah acusando uma falha de inclusao de arquivos.
<?php
$file = $_GET["file"];
$ext = substr($file,strrpos($file, ".")+1,strlen($file));
ob_start ("ob_gzhandler");
if($ext=="js") $ext="javascript";
header( "Content-type: text/".$ext."; charset: iso-8859-1");
header( "Content-Encoding: gzip, deflate");
header( "Expires: ".gmdate("D, d M Y H:i:s", time() + (24 * 60 * 60)) . " GMT");
header( "ETag: ");
include($file);
ob_flush();
?>
Como faço para tratar essa variavel $file. Na verdade estou aprendendo a fazer este tipo de tratamento e sempre estou com duvidas.
Como devo fazer para que nao apareça mais a falha.
Discussão (4)
Carregando comentários...