阻止PHP从变量执行

时间:2018-06-01 03:45:36

标签: php security

所以我有一些PHP代码从文本文件中选择一个随机行并显示它。将来,我希望用户能够将自己的行添加到该文本文件中

<?php
$f_contents = file("/path/to/randumb.txt");
$line = $f_contents[array_rand($f_contents)];
$jeff= $line;

echo $jeff;
?>

这很好用,但是当我测试它时,我扔了#34; <?php echo this site has no security!;?>&#34;进入randumb.txt文件,结果显示为空白(表示PHP代码正在执行)

如何阻止这种情况发生?

0 个答案:

没有答案