【发布时间】:2011-07-12 05:37:22
【问题描述】:
我的网站上运行了一个 php 脚本,它接受用户提供的输入以通过电子邮件发送。我通过剥离标签和斜杠来清理输入数据。但是,我没有使用此输入在数据库中输入数据,或者执行包含、执行、评估或类似操作。如果我没有做这些危险的事情之一,恶意用户是否有可能通过 GET、POST 或 COOKIES 数组注入可执行的 php 代码?我几乎肯定答案是否定的,但我认为值得一试询问更有经验的人。 :)
【问题讨论】:
标签: php code-injection