# 安全与 I/O 边界

## SQL

- 字符串拼接 SQL；预处理语句占位与动态列名/表名白名单。
- 多语句、存储过程调用与权限最小化（diff 可见时）。

## 输出与 XSS

- `echo` / 模板输出是否转义；Blade `{!! !!}`、Twig `|raw` 等未转义出口是否与用户可控数据结合。

## 路径与文件

- `file_get_contents`、`fopen`、`include` 路径是否穿越（`..`）或来自用户输入未规范化。
- 上传：`$_FILES` 类型与扩展名、MIME、存储路径、可执行扩展名。

## 反序列化与会话

- `unserialize` 对不可信数据；`allowed_classes` 选项是否使用。
- `session_*` 配置、固定会话、Cookie 参数（`httponly`、`secure`、`samesite`）在 diff 可见时的合理性。

## 命令与网络

- `shell_exec`、`proc_open`、`passthru` 与参数注入；`curl` / `file_get_contents` 对 URL 的 SSRF 面。
