У меня есть этот код на странице, которая включает в себя другие файлы с помощью запроса GET:
$page = strtolower($_GET['page']);
if(!$page or !$allow[$page] or $page == 'home') {
header("Location: home.php");
}
, где $allow
- это жестко закодированный массив, который содержит список разрешенных строк, которые являются допустимыми файлами для включения. Я упускаю что-то очевидное, что позволило бы ввести код или эта проверка достаточно хороша?