• ベストアンサー

include/require文へのバリデーション

include/require文でユーザが入力した文字列を未検証のまま使用をしてはいけませんが、 $filename = array('aaa','bbb','ccc'); for($i=0; $i<count($filename); $i++){ include('folder/' . $filename[$i] . '_include.php'); } のようにユーザーが入力した文字列を使わずに使用する場合はバリデーションはしなくても、 ハッキングされる心配はないのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • notnot
  • ベストアンサー率47% (4903/10364)
回答No.1

はい。その通りです。

juju-juju
質問者

お礼

ありがとうございました。

すると、全ての回答が全文表示されます。

関連するQ&A