比方说,我有一个文本文件。 它包含“有害的:”这样的代码:
<?php phpinfo(); ?>
或者它可能是别的,SQL注入代码,HTML链接等..
现在,这里是我的示例脚本:
$content = file_get_contents('harmfullcode.txt');
现在很明显$内容变量将储存那些有害的:代码。
我的问题是,是安全的存储在一个变量这些信息呢?
我知道,例如,如果我
echo $content;
那么这将是有害的:。
但是,如果我不与变量做任何事情,它是安全的变量来存储任何类型的有害的:代码?
编辑以使其更清晰:
也正是这一区别呢?
$content = file_get_contents('harmfullcode.txt');
$safevar = removebadstuff($content);
echo $safevar;
VS
$content = removebadstuff(file_get_contents('harmfullcode.txt'));
echo $content;
第二个例子删除坏的东西将其分配给$内容之前...? 我有点新的PHP的安全,努力把握的概念。 谢谢。