1
次のコードは安全ですか?GETからDateTime()を作成するのは安全ですか?
$d = new DateTime($_GET["date"]);
は、私の知る限り、悪意のある目的の日付形式の文字列を使用する直接的な方法はありません。しかし、異なるOSにはいくつかの特質があるかもしれないので、日付が正確にyyyy-mm-dd
のように見えるように追加のチェックを追加しますか?
私は両方ともPHP5.6を使用しています。& PHP7。
それはあなたが$ D ' 'でやろうとしているかに依存します(ここではあなたが常にだけでなく、セキュリティ上の理由から、日付フォーマットをチェックする必要があります – vaultboy
次の多くのセキュリティ上の問題はありませんが、ログを "管理"するために...フォーマットが間違っている場合に、 "予期しない文字列が__construct()..."と表示されることがあります。 – Random