問題が発生しています。私はこのコードを持っています:
$theUrl = $_GET["url"];
include("$theUrl.php");
これにより、次のようなURLが取得されます。http://mywebsite.com/index.php?url=test
しかし、誰かが入れたらどうなるでしょう:
http://mywebsite.com/index.php?url=http://theirwebsite.com/someEvilscript
これを回避する方法は?他のWebサイトからではなく、サーバー上にあるスクリプトのみを実行したい。手伝ってくれてありがとう。