我想对我的phpBB3做一个修改,它需要通过抓取$_GET中的一个变量来使用$_GET方法。
但是仅仅使用$_GET就增加了对我的phpBB3的脆弱性,不是吗?在phpBB3中有一个函数可以使它更安全吗?
谢谢。
发布于 2010-07-31 17:27:04
在phpBB3中,从请求中获取数据的最好和最安全的方法是使用request_var()函数。http://wiki.phpbb.com/display/DEV/Function.request+var
发布于 2010-07-27 14:03:06
我不知道phpbb3可能有什么样的功能,但仅仅是使用$_GET并不一定会增加软件的脆弱性。
更重要的是,您计划如何使用$_GET。您还需要考虑到,当对phpbb3软件进行更新时,每次都需要重新调整。
发布于 2010-07-27 14:02:43
phpBB3通常只检查$_GET内容。如果需要整数,则可以使用intval($_GET‘’variablename)或htmlspecialchars($_GET‘’variablename‘)作为字符串。
https://stackoverflow.com/questions/3344363
复制相似问题