使用Kohana类,我希望管理员用户能够编辑HTML模板,最简单的方法是让他们直接编辑模板文件,即将其加载到textarea中并在提交时保存文件。但是,恶意用户可能会在此textarea中编写php代码,并调用可能导致恶意行为的静态函数。我如何限制PHP只计算这个可编辑模板中的简单变量,以及不允许函数调用和其他类型的逻辑?示例: view/template.php
Best regards,
我刚刚开发了一个wordpress插件,它都是在一个名为isimpledesign_feeds_class()的类中构建的,所以一切都很好,我正在使用下面的代码从类中调用一个函数。
<?php $isimpledesign = new isimpledesign_feeds_class(); $isimpledesign->isimpledesign_feeds(); ?php if (function_exists('isimpledesign_feeds')) { is