昨天我问了一个关于如何包含通过 URL 传入的文件的问题,有人给我这个:
if (isset($_GET['file'])){
include($_GET['file'].'.php');
}
但是其中一个答案告诉我要对此做一些事情,以避免黑客或类似的攻击。问题是我自己不明白如何去做。
他说我应该这样做:
$pages_array=('home','services','contact').
然后检查 GET 变量:
if(!in_array($_GET['page'], $pages_array) { die(); }
这是做什么的,我如何将它集成到我上面的原始代码中?