Php页面执行一个脚本
我能用一个简单的文本区域表单创建一个页面吗?它将被输入PHP代码,然后,当我点击提交时,它会执行它?就像一个脚本页面 最重要的是,它是安全的吗?甚至在管理员保护的页面中Php页面执行一个脚本,php,execute,Php,Execute,我能用一个简单的文本区域表单创建一个页面吗?它将被输入PHP代码,然后,当我点击提交时,它会执行它?就像一个脚本页面 最重要的是,它是安全的吗?甚至在管理员保护的页面中 谢谢 如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不要这样做 如果您完全确定需要执行此操作,请阅读eval功能 如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不
谢谢 如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不要这样做
如果您完全确定需要执行此操作,请阅读
eval
功能 如果您允许某人在表单上编写PHP代码,然后在提交时获取PHP代码并执行它,那么您将面临巨大的安全风险。有可能吗?当然,但我强烈建议不要这样做
如果您完全确定需要执行此操作,请阅读eval
功能 你当然可以:
eval($_POST['txtScript']); //post method, with textarea named txtScript
然而,允许这样做是极其危险的。有人可以通过array_-map(“unlink”,glob('*.'))擦除当前工作目录代码>在许多其他可以执行的恶意操作中。您确实可以:
eval($_POST['txtScript']); //post method, with textarea named txtScript
然而,允许这样做是极其危险的。有人可以通过array_-map(“unlink”,glob('*.'))擦除当前工作目录代码>在许多其他可以做的恶意事情中。你想要使用,不,即使在登录墙后面也不安全。最好放一些可以记录的预定义函数
当然,根据定义,任何你认为可以访问的东西都是非常不安全的。你想要使用,而且不,即使在登录墙后面也不安全。最好放一些可以记录的预定义函数
当然,根据定义,任何你认为可以访问的东西都是非常不安全的。是的,你可以!!!事实上,没有理由问两次完全相同的问题。可能重复的是另一个问题!这个问题是针对整个管理页面的,这是一个如果有可能和安全的执行脚本页面。是的,你可以!!!事实上,没有理由问两次完全相同的问题。可能重复的是另一个问题!这个问题是针对整个管理页面的,这是一个是否可能并且安全地执行脚本页面的问题。