所以我现在遇到了安全问题,我想知道使脚本安全的完美方法是什么。我的代码中有这个
$AdditionalPath = preg_replace("/^[A-Za-z0-9._-\/\\]/","",$AdditionalPath);
require $AdditionalPath."../xdata/php/website_config/mysql.php";
$AdditionalPath
可能是一切,甚至是恶意代码,所以我对自己很严格,我应该让某些字符进入那个变量,比如A-Z
a-z
0-9
.
/
\
. 我说的对吗?而且我是否正确地制作了这个正则表达式?
谢谢!