我想知道这是否会带来任何安全风险:
$current_page = $_POST[\'page\'];
$posts_per_page = $_POST[\'posts_per_page\'];
$result = new \\WP_Query([
\'posts_per_page\' => $posts_per_page,
\'paged\' => ++$current_page,
\'post_type\' => \'post\'
]);
自从我posts_per_page
和paged
直接从POST xhr请求,用户可以输入他们想要的任何值。我明白了here 那个posts_per_page
和paged
列为int
, 但在这种情况下,是否有人可以使用SQL注入?