避免 PHP 中代码注入的最佳方法
2022-08-30 17:26:58
我的网站最近遭到了一个无辜代码的攻击:
<?php
if ( isset( $ _GET['page'] ) ) {
include( $ _GET['page'] . ".php" );
} else {
include("home.php");
}
?>
那里没有SQL调用,所以我不害怕SQL注入。但是,显然,SQL并不是唯一的注入。
这个网站有一个解释和一些避免代码注入的例子:http://www.theserverpages.com/articles/webmasters/php/security/Code_Injection_Vulnerabilities_Explained.html
如何保护此代码免受代码注入的影响?