【发布时间】:2014-12-03 01:45:46
【问题描述】:
使用 Kohana View 类,我希望管理员用户能够编辑 HTML 模板,最简单的方法是让他们直接编辑模板文件,即将其加载到文本区域并在提交时保存文件。
但恶意用户可能会在此文本区域内编写 php 代码并调用可能导致恶意行为的静态函数。如何限制 PHP 仅评估此可编辑模板中的简单变量并禁止函数调用和其他类型的逻辑?
示例: 查看/template.php
Hey $firstname,
Best regards,
$admin
【问题讨论】: