Bonjour à tous,
voilà la question va peut etre vous paraitre stupide, mais lorsqu'on
fait un include en php, est ce que le code php de la page incluse est
interprété.
C'est à dire est ce qu'un hacker peut écrire du code php dans une page (à des fins

) et lorsqu'il l'upload sur mon site et que j'affiche sa page avec include, son code sera t'il executé ?? (je pense que oui...

)
Si oui comment l'empecher ??
Je pensais à un str_replace() qui remplace les balises php (et asp et
javascript au passage) par du vide, mais le problème c'est que la page
que j'inclus est un tutoriel de programmation, donc si c'est un
tutoriel sur du php il faut bien que l'auteur du tutoriel puisse écrire
les balises <?php et ?> sans que cela soit interprété
voyez-vous...
Et cela me semble possible car il est bien possible d'afficher les
caractères <? et ?> dans cette page, ceux-ci ne sont pas
interprétés par le serveur (bien que ça soit de l'asp ici

...)

Donc que faire ??
Je vous remercie grandement de votre aide..
(et au fait ce problème est le meme pour les commentaires d'un forum
par exemple, car je voudrais la meme protection dans mon forum)
Ciaò 
MadMatt
http://matthieu.napoli.neuf.fr/wintools.html