HTML フォーム、php ファイル、およびテキスト ファイル。
フォームには 1 つの入力ボックスがあり、入力された文字列を GET または POST を使用して PHP ファイルに送信します。fopen 'a'
PHP ファイルは、を使用して文字列をテキスト ファイルに書き込み、サニタイズはまったく行いませんfwrite
。fclose
テキスト ファイルはアクセス許可 777 に設定されており、他のファイルと同じフォルダーにあります。
ここにセキュリティ上の懸念はありますか?誰かがフォームを使用して何らかの損害を与えるようなものを送ることは可能ですか? はいの場合、何ですか?
txt ファイルが 666 に設定されている場合はどうなりますか?