今、ファイルのみを要求しても安全かどうか疑問に思っていますrequire($path)
。
最も単純な例として、
いくつかのフォーム フィールドfolder
とname
. そのため、 require($somepath.'/'.$folder.'/'.$name.'.php')
「../../admin/or/else/things/」と入力して簡単に再配置できます。
これは単純な例ですが、他の多くの移転方法があります (そうなると思います) $path
。
質問は次のとおりです。
- 着信パスのチェックを提供しますか?
- はいの場合..どうすれば正しくできますか?