logo
  • 教程列表
  • SO官方文档
  • WordPress 中的安全性 - 消毒
    • 清理文本字段
    • 消除头衔
    • 清理电子邮件
    • 清理 html 类
    • 清理文件名
    • 清理用户名
  1. StackOverflow 文档
  2. WordPress 教程
  3. WordPress 中的安全性 - 消毒
  4. 清理文件名

清理文件名

Created: November-22, 2018

$incfile = sanitize_file_name($_REQUEST["file"]);
include($incfile . ".php");

在不清理文件名的情况下,攻击者可以简单地将 http:// attacker_site / malicous_page作为输入传递并执行服务器中的任何代码。

  • 清理用户名
  • 清理 html 类

Copyright © 2018. All right reserved

tastones.com 备案号:鲁ICP备18045372号-1

  • 关于我们
  • 免责声明