【发布时间】:2010-08-02 15:01:49
【问题描述】:
我们有网址:
http://site.com/index.php?action=show
$_GET['action']在模板中用于检查?action=的值:
switch ($_GET['action']) {
case = "show" {
$match_show = true;
}
}
在其他地方:
echo $_GET['action'];
使用这种结构绝对安全吗?
如何保证它们的安全?
谢谢。
【问题讨论】:
-
永远不要直接回显从云端发送的数据。