【发布时间】:2012-05-16 00:05:31
【问题描述】:
我正在创建一个允许用户安装不同主题的 php 应用程序。
每个主题目录都必须放在“主题”目录中。
每个主题必须有一个名为theme_profile.php 的文件,其中包含主题规范,例如主题名称等...
所以这个 theme_profile.php 有一堆变量包装在一个名为 $theme 的数组中,($theme["title"]="My theme" 等等...)
现在我希望我的应用程序索引文件能够获取这些变量,而无需简单地“包含”文件(如果将恶意代码放置在此文件中,这是有风险的)。
有get_variables_from_file("file.php")之类的吗?
【问题讨论】:
-
一旦您可以访问该变量,您将如何使用它?它仍然可能包含恶意代码。你的最终目标是什么?
-
不验证用户输入有什么问题?
标签: php