gpt4 book ai didi

php - 如何清理我的包含语句?

转载 作者:可可西里 更新时间:2023-10-31 23:57:55 26 4
gpt4 key购买 nike

我如何清理它以使用户无法将页面拉到本地域之外?

<?php
if(!empty($_GET['page']))
{
include($_GET['page']);
}
else
{
include('home.php');
}
?>

最佳答案

最安全的方法是将您的页面列入白名单:

$page = 'home.php';

$allowedPages = array('one.php', 'two.php', ...);

if (!empty($_GET['page']) && in_array($_GET['page'], $allowedPages))
$page = $_GET['page'];

include $page;

关于php - 如何清理我的包含语句?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1799384/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com