【发布时间】:2012-04-21 06:56:39
【问题描述】:
我现在正在使用模板引擎,我遇到了一个我认为我自己可能找不到解决方案的问题。
作为模板引擎的一部分,我需要包含 PHP 文件。我如何限制我导入的 PHP 文件,他将无法从核心系统的特定文件运行函数?
【问题讨论】:
-
包含/要求变量文件是一个非常糟糕的主意。您将容易受到任意代码注入(在您的网络服务器上运行的代码)的影响。尝试以不同的方式设计您的模板引擎。
-
你想限制什么...你想包含的文件数量或文件内容???