测试你的性格
http://www.51friend.net/content/test1/emo.htm
- 娱乐乐园,
作者 xky1414 发布于 2003-08-01 分类:php基础编程
我做的文件管理系统,文件名是存在数据库里的,文件是保存在目录里面的,我删除文件怎样删呢?如果我调用外部外部命令的话会有会有安全问题。
逛论坛交流:如果何删除文件呢
unlink(filename)
先用unlink();
然后删除存在数据库中的文件名
可我用的是URL来传文件名变量,会不会有安全问题(别人把别的文件给我删了昵)
QUOTE: 最初由 xky1414 发布
[B]可我用的是URL来传文件名变量,会不会有安全问题(别人把别的文件给我删了昵) [/B]
建议用id来传值,多条件控制,这样就算改了也没用~
把连接放到数据库中,用id把连接掉出来,别人就看不到了!!“)
QUOTE:
我有话要讲:(可以匿名发表, 发广告的有多远请滚多远!!!)
昵称: 请输入验证码:
抢着回答
6 条回复
回复