【发布时间】:2010-12-22 12:16:09
【问题描述】:
任何人都知道我会如何去做这样的事情。
我有一个 textarea 设置,允许用户编辑页面内容。然后将内容存储在数据库中,并在前端由 php 在 html 模板中检索。类似:
<html>
yada yada...
<?php
echo get_page_contents_by_id($_GET['id']);
?>
yada yada...
</html>
它全部在一个 .php 文件中运行,以防有人想调用它。
我想知道的是,因为我是通过 php 从数据库中获取内容的,有没有什么方法可以检索该内容中的 php 代码并在不进行任何文件写入的情况下仍然运行它。
【问题讨论】:
-
警惕允许任何有权访问该网页的人执行任意 PHP 代码的安全隐患。
-
同意,这听起来很危险。
标签: php html content-management-system