【发布时间】:2013-01-12 20:50:11
【问题描述】:
有没有办法将 WordPress 自定义字段中的数据插入自定义文件而不是 MySQL 数据库?
我想这样做的原因是因为我试图为用户设置一个自定义字段作为一种 PHP 沙箱,我想在模板文件中使用 include filename.php 并避免将 PHP 数据插入数据库和随之而来的安全漏洞,或者更糟糕的是在从数据库中检索到数据后必须使用eval。
我愿意接受任何其他建议来完成此操作,但我认为最简单的方法是将数据存储在随机 php 文件中并完全绕过数据库。
【问题讨论】:
-
你认为将用户输入的 PHP 放入服务器上的文件不是安全漏洞...?
-
这是一个好主意,我想这是一个坏主意。
标签: php wordpress custom-fields