我在页面上有一个文本框,如下所示:
<form action="verify.php" method="post">
<input type="text" width="30" name="securityCode"><br />
<input type="submit" value="Go" />
<form>
在 verify.php 我有这个:
<?php
$enteredCode=$_POST['securityCode'];
//Other stuff
?>
我想知道的是,这是否会带来恶意?例如,如果他们在文本框中输入了一些 PHP,它会起作用吗?
编辑
我不认为这很重要,但显然它很重要。如果他们输入了我设置$_SESSION['passedSecurityCheck']
为的正确代码true
,否则我将其设置为 false。很抱歉没有具体说明。:)