PHP показывает файл, доступный для загрузки, если он содержит $GET[число]


В качестве части страницы я хотел бы иметь возможность показывать файлы, доступные для загрузки, если они содержат номер результата ПОЛУЧЕНИЯ ($_GET[число]). Однако то, что я делаю, похоже, не работает, и я также не уверен, что это особенно безопасное средство для его достижения. Вот что я пытаюсь сделать до сих пор (что вообще ничего не показывает!):

foreach (glob("Files/*$_GET[number]*.*") as $filename) {  
    echo $filename."<br />";  
}
Author: Elliot Reed, 2013-09-03

1 answers

Вам определенно следует проверить $_GET["число"], действительно ли это число и только по соображениям безопасности.

$_GET["number"] = intval($_GET["number"]);

Извините, но у вас слишком низкая репутация, чтобы опубликовать это в качестве комментария..

 2
Author: Toni, 2013-09-03 14:46:04