Я готовлюсь к настройке системы маршрутизации запросов в php на основе массива $ _GET.
Например, для URL ?r=login
я бы использовал include myfiles/".$_GET['r'].".php";
, который бы автоматически указывал на мои файлы/login.php
Я знаю, что мне нужно очистить входные данные get, но я обеспокоен тем, как можно злонамеренно перенаправить включение.Кто-нибудь может подсказать, как это предотвратить?Кроме того, могу ли я проверить, существует ли файл на самом деле, перед тем, как вызвать его?
У меня есть несколько собственных идей, я просто хочу знать, что я не пропустил никаких соображений.