基本上我有下面的代碼將根據它的id值得到一個視頻。使用_GET URL作爲視頻源
<?php
if (isset($_GET["id"])) {
$id = $_GET["id"];
$video = "vid" . $id;
echo "<video controls><source src='{$video}' type='video/mp4'></video>";
} else {
echo "File not found.";
}
?>
所以,如果你去http://www.animesour.com/video.php?id=555.mp4,視頻名爲vid555.mp4將加載(工作)。
但是,當我嘗試在該代碼中加載該URL時,它不會加載視頻。
<video tabindex="0" controls="controls">
<source src="http://www.animesour.com/video.php?id=555.mp4" type="video/mp4">
</video>
任何人都知道如何使它可以工作?
您應該避開$ _GET ['id']:http://www.animesour.com/video.php?id='> – JimL
@JimL對不起,我不太滿意遵循你所說的話,你能修改代碼嗎? – Veloncia
https://www.owasp.org/index.php/Cross-site_Scripting_(XSS) – JimL