今、ファイルのみを要求しても安全かどうか疑問に思っていますrequire($path)。
最も単純な例として、
いくつかのフォーム フィールドfolderとname. そのため、 require($somepath.'/'.$folder.'/'.$name.'.php')「../../admin/or/else/things/」と入力して簡単に再配置できます。
これは単純な例ですが、他の多くの移転方法があります (そうなると思います) $path。
質問は次のとおりです。
- 着信パスのチェックを提供しますか?
- はいの場合..どうすれば正しくできますか?