我在 Stackoverflow 学到了很多东西,这是我最喜欢的编程网站,在这里研究我找到了许多问题的答案。现在我已经完成了我需要知道的代码:它有任何安全漏洞吗?
它需要从 url 中获取域名,以查看目录中是否存在包含该表达式的 var 文件并输出其内容。非常感谢您的帮助!
如果我使用 htmlspecialchars 和 preg_replace 清理 HTTP_HOST 就足够了吗?使用 strip_tags 会有点矫枉过正,不是吗?从数组中删除那些特殊字符也是多余的,你不觉得吗?
编辑:
我将更改代码并为包含文件本身添加保护。非常感谢!