Skip to content

TaintedInclude

ユーザー制御の入力がincludeまたはrequire式に渡される可能性がある場合に発生します。 信頼できないユーザー入力をinclude呼び出しに渡すことは危険です。攻撃者がサーバー上で任意のスクリプトを実行できる可能性があります。

<?php
$name = $_GET["name"];
includeCode($name);

function includeCode(string $name) : void {
    include($name . '.php');
}

ユーザーノート