“包含”文本文件是否安全?

时间:2015-07-23 02:30:54

标签: php include

我一直在我的php文件中包含VACUUM个文件,这样我就可以轻松维护和重用代码块(包含块的.txt文件)。例如:

.txt

代码块通常包括用于定义菜单,内容块等的附加HTML和PHP,并且通常包括用于打开数据库连接的行。这是安全的做法吗?是否可以攻击?任何人都可以建议这种类型的最佳实践吗?

0 个答案:

没有答案