私は使用しています:
<?php
$file = $_GET['page']; //ie: http://localhost/?page=index
include "php/{$file}.php";
?>
$file
しかし、 を呼び出す前に変数をトリムする最も安全な方法を知る必要がありますinclude
。
私は次のようなことを考えていました:
//-replace '.' with ''
//-replace '/' with ''
//-replace '\' with ''
でも、もっといい方法があると思いますので、よろしくお願いします。私はそれが非常に安全である必要があります。
ありがとうございました。