Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/233.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/ruby-on-rails-3/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Php页面执行一个脚本_Php_Execute - Fatal编程技术网

Php页面执行一个脚本

Php页面执行一个脚本,php,execute,Php,Execute,我能用一个简单的文本区域表单创建一个页面吗?它将被输入PHP代码,然后,当我点击提交时,它会执行它?就像一个脚本页面 最重要的是,它是安全的吗?甚至在管理员保护的页面中 谢谢 如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不要这样做 如果您完全确定需要执行此操作,请阅读eval功能 如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不

我能用一个简单的文本区域表单创建一个页面吗?它将被输入PHP代码,然后,当我点击提交时,它会执行它?就像一个脚本页面

最重要的是,它是安全的吗?甚至在管理员保护的页面中


谢谢

如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不要这样做


如果您完全确定需要执行此操作,请阅读
eval
功能

如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不要这样做

如果您完全确定需要执行此操作,请阅读
eval
功能

你当然可以:

eval($_POST['txtScript']); //post method, with textarea named txtScript
然而,允许这样做是极其危险的。有人可以通过
array_-map(“unlink”,glob('*.'))擦除当前工作目录在许多其他可以执行的恶意操作中。

您确实可以:

eval($_POST['txtScript']); //post method, with textarea named txtScript
然而,允许这样做是极其危险的。有人可以通过
array_-map(“unlink”,glob('*.'))擦除当前工作目录在许多其他可以做的恶意事情中。

你想要使用,不,即使在登录墙后面也不安全。最好放一些可以记录的预定义函数

当然,根据定义,任何你认为可以访问的东西都是非常不安全的。

你想要使用,而且不,即使在登录墙后面也不安全。最好放一些可以记录的预定义函数


当然,根据定义,任何你认为可以访问的东西都是非常不安全的。

是的,你可以!!!事实上,没有理由问两次完全相同的问题。可能重复的是另一个问题!这个问题是针对整个管理页面的,这是一个如果有可能和安全的执行脚本页面。是的,你可以!!!事实上,没有理由问两次完全相同的问题。可能重复的是另一个问题!这个问题是针对整个管理页面的,这是一个是否可能并且安全地执行脚本页面的问题。