Я хочу иметь возможность выполнять PHP через командную строку с переменной $ _GET .Я понимаю, что могу сделать это с exec
, но я бы хотел больше узнать о риске безопасности и о том, на что мне следует обращать внимание.Параметр, который я хочу передать, - это MySQL auto_incremented ID , возвращаемый из MySQL, поэтому я не связан с пользовательским вводом.Но просто допустив, чтобы это произошло, что нужно учитывать в отношении безопасности?
Сценарий примет идентификатор заказа и отправит клиенту счет по электронной почте.Это позволяет мне выполнять эту функцию из нескольких разделов сайта, поддерживая код только в одном месте.