require/include文の危険性。PHPは埋め込み型言語で、スクリプトと出力を同じファイルに記述できる。これがセキュリティ問題の原因となる。<?php ?>以外の部分は、echo文による出力と同じ動作をする。

s_moris_mori のブックマーク 2009/06/19 02:07

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

第26回 まだまだ残っているファイル読み込みバグ | gihyo.jp

    PHPのスクリプト読み込み用の関数である require/indclude文は、PHPが埋め込み型の言語であるために非常に危険なバグの温床となっています[1]⁠。 つい最近のファイル読み込みバグ 執筆時点(4/24)でレポートさ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう