作为页面的一部分,如果文件包含GET结果编号($_GET[number]),我希望能够显示可供下载的文件。然而,我所做的似乎并不奏效,我也不确定这是否是一种特别安全的实现方式。以下是我目前正在尝试的内容(根本没有显示任何内容!):
foreach (glob("Files/*$_GET[number]*.*") as $filename) {
echo $filename."<br />";
}
出于安全考虑,您应该检查$_GET["number"]是否真的是并且只是一个数字。
$_GET["number"] = intval($_GET["number"]);
很抱歉,但声誉太低,无法将其作为评论发布。。