logo
  • 教程列表
  • SO官方文檔
  • WordPress 中的安全性 - 消毒
    • 清理文字欄位
    • 消除頭銜
    • 清理電子郵件
    • 清理 html 類
    • 清理檔名
    • 清理使用者名稱
  1. StackOverflow 文件
  2. WordPress 教程
  3. WordPress 中的安全性 - 消毒
  4. 清理檔名

清理檔名

Created: November-22, 2018

$incfile = sanitize_file_name($_REQUEST["file"]);
include($incfile . ".php");

在不清理檔名的情況下,攻擊者可以簡單地將 http:// attacker_site / malicous_page作為輸入傳遞並執行伺服器中的任何程式碼。

  • 清理使用者名稱
  • 清理 html 類

Copyright © 2018. All right reserved

tastones.com 备案号:鲁ICP备18045372号-1

  • 關於本站
  • 免責聲明