首页 > 解决方案 > 我可以在不安全的 PHP 表单中输入和执行代码吗?

问题描述

我有一个带有 POST 方法的 php 表单,数据被传递到同一个文件,然后我运行一个 if 语句来确定它们是否已设置且不为空,我想知道是否有人可以输入']) SomePhpCode &&作为名称输入值和执行输入的 PHP 代码,因为它完全不安全

<?php
if (isset($_POST['name']) &&  !empty($_POST['name']) 
    && isset($_POST['phone']) && !empty($_POST['phone']))
    {   }
else
{   
?>
<form action="" method="POST">
    <span>Please Fill Out Your Information</span>
    <input type="text"  name="name"  required autofocus>
    <input type="text"  name="phone"  required autofocus>
    <button  type="submit">Get A Call</button>
<?php   
}
?>

标签: php

解决方案


推荐阅读