したがって、Imは実際にはバックエンド開発者ではありませんが、基本的なパスワードログインを開発する必要があります。(まったく不合理な)クライアントは、パスワードの入力だけが必要だと具体的に言っています。ユーザー名やその他の情報を渡すことはできません。ユーザーがいないため、スクリプトに直接コーディングしたパスワードは1つだけです。次のようになります。
$password = $_POST['password']
if ($password == 'mypass') {
do something....
}
これはある種のインジェクションハックに対して脆弱ですか?他に心配すべき巨大なセキュリティホールはありますか?