[PHP] Template System

01/10/2011 18:27 anarchyst#1
moin moin,
Damals als ich im Praktikum war habe ich mit einem anderen Praktikanten ein Templatesystem entwickelt - einfach gehalten!

Ich habe vor ner zeit mal die [Only registered and activated users can see links. Click Here To Register...] gelesen:
2. Regel: In ein include() gehören keine REQUEST-Variablen.

und nun wirfts mir die frage auf: kann ich des system ohne bedenken einsetzen? gibts da sicherheits lücken?

hier der code:
PHP Code:
    switch($_GET['a']){ 
            case 
"home"$tpl->load("index.tpl"); break;    
            
            case 
"message": include("./show_message.php"); break;
            
            default: 
$tpl->load("index.tpl"); break;
    }
#$tpl-load läd den content
# die include funktionen laden die dazugehörigen scripte 
was sagt ihr dazu? habt ihr da verbesserungs vorschläge?
01/10/2011 18:31 finaldown97#2
also ich find das ganz gut und denk das ist auch sicher
01/11/2011 07:56 -AmA-#3
das ist sicher...
pass eher bei Sachen die mit DB zu tun haben auf...
01/11/2011 16:50 anarchyst#4
aukay hört sich gut an ;)
@AmA: klar wie war das noch?: Traune niemals einer user eingabe? =D