2016-12-21 137 views
0
<?php print('GET'); 

如果我有以下WHERE GETGET參數,是有可能逃避這種對不可告人的目的,即可以在被黑客攻擊?PHP打印功能逃生

感謝

+0

也許你是想用htmlspecialchars'()'/'ヶ輛()'? – Rasclatt

+0

Nothing不會自動將字符串視爲變量名稱。 – Barmar

+0

我的壞....我誤解了'WHERE得到的是一個GET parameter' –

回答

0

既然你在引號'GET',這是一個字符串文字。事實上,你有參數$_GET['GET']是不相關的 - 當你打印一個文字,它只是打印該字符串,它不會試圖把它作爲一個變量,或數組中的索引,或其他任何東西。

這樣print說法是完全安全的。

+0

我設法通過簡單地添加「」 – pee2pee

+0

我不知道你的意思是什麼,你剛纔添加,並在逃跑呢? – Barmar