【发布时间】:2014-01-06 02:30:51
【问题描述】:
大师说:该代码存在安全问题。 大师说:攻击者可以隐藏 $search 变量名被操纵的事实。
<?php
$search = (isset($_GET['search']) ? $_GET['search'] : '');
?>
我的问题: 攻击者在$search这个变量名上攻击这段代码的方式是什么?
【问题讨论】:
-
这完全取决于
$search将要做什么
标签: php security operator-keyword isset