我做了一個小的腳本允許用戶建立自己網頁或聯絡形式在我的網站主題編輯由用戶
但一些朋友告訴我,他們希望增加一些JS腳本!
,所以我想允許用戶編輯header.php文件
的文件內容 - 例如
<head>
<title>Mysite | user_name</title>
</head>
現在我有想法
我將採取從一份真實的文件(header.php)
並允許用戶編輯它
可編輯的版本將
<title>{Mysite} | {user_name}</title>
,然後,我將使用(str_replace函數功能),以取代{} mysite的通過我的網站標題varibal
我的問題是!
如果用戶發佈了PHP代碼
例如
<head>
<title>{Mysite} | {user_name}</title>
<? include /// or echo 'error' or what ever ! ?>
//and some things others
</head>
PHP代碼是否行得通呢?或將被忽略並僅用作html?
如果有安全又好的另一種方式,請告訴我!
謝謝
這取決於你如何加載/讀取的模板。 oyu沒有顯示它 – KingCrunch