Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
<?php print('GET');
如果我有以下 WHEREGET是一个GET参数,是否有可能出于恶意目的而逃避它,即它可以被黑客入侵吗?
GET
谢谢
因为你有'GET'引号,所以它是一个字符串文字。你有参数的事实$_GET['GET']是不相关的——当你打印一个文字时,它只是打印那个字符串,它不会试图把它当作一个变量,或者数组中的索引,或者其他任何东西。
'GET'
$_GET['GET']
所以这个print声明是完全安全的。
print