我正在一個好用戶輸入網站域名http://www.mysite.com的網站上工作。PHP,RFI,並保持安全
但我一直在閱讀關於遠程文件包含(RFI),它非常有趣。只需加入?page = http://www.mysite.com/index.php?或附近的東西,我得到某種類型的錯誤(500)。 其他人民網站使用wordpress/PHP,如果我這樣做我也得到一個錯誤。
我不知道這是否意味着腳本已經運行,但我怎樣才能保持輸入清潔?我已經使用REGEX,但我希望用戶能夠輸入任何網站並相應地處理它。我當然不希望腳本中的任何地方出現嚴重的安全漏洞。
晚安這裏在波士頓在東海岸[EST]