Ben GET isteği ile diğer dosyaları içeren bir sayfada bu kodu vardır:
$page = strtolower($_GET['page']);
if(!$page or !$allow[$page] or $page == 'home') {
header("Location: home.php");
}
$allow
dahil edilecek geçerli dosyalar izin dizeleri bir listesini içeren bir kodlanmış bir dizi olduğu. Bazı kod enjeksiyonu sağlayacak veya bu yeterince iyi check belirgin bir şey eksik?