Показать сообщение отдельно
Старый 24.05.2005, 13:21     # 89
Raman
Junior Member
 
Регистрация: 25.01.2002
Сообщения: 157

Raman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собойRaman Имеются все основания чтобы гордиться собой
В index.php достаточно явно задать $id и сделать базовую проверку на ctype_alpnum:

Код:
$id=$_GET[id];
if (is_file('_text/'.@$id.'.txt.php') && ctype_alnum($id)) @include_once('_text/'.$id.'.txt.php');
else @include_once('_text/phones.txt.php');
Этого хватит с головой.
И взять за правило не размешать в директории _text файлов с расширением txt.php, чтение которых нежелательно.
Raman вне форума