Para você que usa includes no php de paginas que ficam na url segue uma sugestão de codigo para evitar o injection: foreach($_GET as $a) { if(preg_match(“/((http://|https://|ftp://).+)/i”,$a)){ die(“”); } }
Assine meu feed