У меня есть базовый php-скрипт, настроенный на веб-сервере для приема XML-файлов, полученных через Http-сообщение. Все идет нормально. Но я задаюсь вопросом о проблемах безопасности и о других вещах, о которых мне нужно знать, прежде чем я смогу это выпустить. Кто-нибудь делал это раньше и о чем я должен знать?
В основном все, что у меня есть, это:
<?php
header('Content-type: text/xml');
if ( $_SERVER['REQUEST_METHOD'] == 'POST' )
{
$postText=file_get_contents('php://input');
$datetime=date('ymdHis');
$xmlfile="myfile" . $datetime . ".xml";
$FileHandle=fopen($xmlfile, 'w') or die("can't open file");
fwrite($FileHandle, $postText);
fclose($FileHandle);
echo
'<?xml version="1.0" encoding="UTF-8"?>
<cXML>
<Response>
<Status code="200" text="OK">OK</Status>
</Response>
</cXML>';
}
?>
, который просто записывает XML-файлы на веб-сервер. Какие проверки мне нужно сделать и т.д.?
Спасибо