腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
危险
的
php
函数
我将用户输入
的
php
函数
存储到mySQL数据库中,这些
函数
需要能够执行。这些
函数
都很简单,不需要任何高级
php
代码。它们更多
的
是处理单个数据数组。 因此,如果黑客先生进入管理员部分,在保存到数据库之前,我想过滤掉任何可能造成严重破坏
的
php
函数
。像"exec,shell_exec,syst
浏览 2
提问于2011-06-25
得票数 2
回答已采纳
2
回答
HTML文本区域中什么是
危险
的
?
、
、
我正在处理我
的
用户
的
个人资料部分。在这个描述中,我想让我
的
用户使用和图标。我还允许他们使用JS标记(而不是
PHP
标记)。我想这很
危险
,所以我想知道: 让人们使用JS标签
危险
吗?我知道我必须阻止像$.ajax这样
的
函数
,但是也许还有其他
的
东西。JS或jQuery中是否存在阻止包含JS或
PHP
代码
的</e
浏览 0
提问于2015-06-08
得票数 1
2
回答
PHP
对exec()
函数
的
危险
返回
、
、
、
这个
函数
不会产生任何东西,有人知道为什么吗?exec()版本也存在同样
的
问题。 然而,这段代码运行良好。
浏览 2
提问于2020-01-11
得票数 0
1
回答
zend framework 2如何禁用视图模板执行全局
函数
?
我可以运行这个
危险
的
php
函数
。eval("phpinfo();");?> 如何禁用全局功能?并且必须使用视图插件中定义
的
函数
,即必须启动$this-> function ()而不是function();
浏览 3
提问于2014-10-25
得票数 1
1
回答
如何在安全模式下运行
PHP
?
、
、
、
不久前,
PHP
安全模式已被废弃。所以我不能用它。 我计划为一个从我那里租来
的
客户端运行一个游戏服务器,我会给他一个directory-FTP。但是,它会运行
PHP
,有些插件可能会在允许
的
目录之外使用诸如unlink()之类
的
函数
,从而能够删除其他
危险
的
服务器文件.并且应该禁用诸如exec()或任何恶意
的
、
危险
的
函数
等
函数
。例如,霍辛格主持有我要找
的</em
浏览 0
提问于2017-09-21
得票数 -1
3
回答
我是否可以将
PHP
限制为它所在
的
文件(停止滥用?)
、
我正在做一个小
的
文件编辑器,唯一
的
问题是,我不想让那些可以访问它的人使用像unlink chdir exec这样
的
危险
函数
,我敢肯定还有100多个
函数
是他们不能使用
的
。我在考虑创建一个
危险
的
函数
数组,我不希望它们能够使用,当它们保存文件时,只需将它们str_replacing出来,但这样做
的
问题是,如果我遗漏了几个
危险
的
函数
呢?因此,我希望A)有
浏览 1
提问于2010-10-27
得票数 0
回答已采纳
2
回答
共享用户使用
PHP
的
权限--有什么建议吗?
我希望允许用户在我
的
网页上使用
php
创建自己
的
应用程序。问题是他们可以访问一些
危险
的
命令,比如chmod()。我不知道该怎么办。我想用eval()运行他们
的
应用程序,但我不知道多少
危险
的
命令,我想阻止他们使用其中
的
任何一个。所以,当代码中有
危险
的
内容时,也许任何人都可以创建一个
函数
来运行die()?或者给出用户不应该运行
的
命令列表? 编辑:我不想禁用eval()。
浏览 6
提问于2016-09-02
得票数 0
回答已采纳
2
回答
证明此
PHP
Eval
函数
是
危险
的
、
我正在看下面的代码块,但找不到一个有效
的
示例来说明eval在这种特定情况下是如何
危险
的
。我意识到eval是
危险
的
,永远不会被使用,总是有更好
的
方法来做,等等,但出于我自己
的
好奇心,我想定义这个代码块是如何
危险
的
。在下面的例子中,$z
的
值是由用户控制
的
,但是是单引号
的
(据我所知,-as不能分解另一个变量)。在$z中使用单引号来断开字符串是不可能
的
。
浏览 0
提问于2014-10-24
得票数 0
1
回答
可疑
的
PHP
文件可能
、
我今天正在寻找你
的
帮助,以获得一些帮助,关于我在我
的
FTP创建
的
一个文件,今天上午。我并不是所有这些
PHP
函数
的
专业人士,所以这就是我在这里发布它
的
原因。我在子图像文件夹中找到了一个名为index.
php
的
文件。<?
php
if (eregi("final",$_SERVER['HTTP_USER_AGENT'])) { eval(str_replac
浏览 2
提问于2014-10-30
得票数 0
回答已采纳
2
回答
使用
PHP
getimagesize
函数
有
危险
吗?
我有一个禁用allow_url_fopen
的
主机,因为他们说这是一个安全风险,这反过来会阻止我使用getimagesize
函数
,因为我传入了一个http。我
的
站点在Wordpress上,我正在使用getimagesize在Wordpress站点
的
上传文件夹中拉入一张图片,其中显然包含http://. 所以我
的
问题是这是不是不安全?
浏览 2
提问于2012-07-14
得票数 0
回答已采纳
1
回答
如何在
PHP
中以管理员身份运行system()?
、
、
我需要通过
PHP
环境下
的
system()
函数
发送一些作为系统管理员
的
命令。 我知道这很
危险
,但我需要。
浏览 1
提问于2017-08-20
得票数 2
5
回答
表示SQL语句很
危险
的
标志
、
、
我想用
PHP
开发一个检查SQL语句
的
危险
程度
的
函数
。当我说
危险
时,我指的是某些符号、字符或字符串,这些符号、字符或字符串用于从数据库中获取用户不应该看到
的
数据。虽然我清除了参数,但我也想监控查询运行
的
安全性。 提前感谢
浏览 0
提问于2010-05-08
得票数 6
5
回答
如何删除
php
中
的
危险
字符
我必须从我
的
查询帖子字符串中删除
危险
字符。在
php
中有没有定义
的
函数
可以直接删除或者通过其他方式删除?
浏览 3
提问于2010-06-01
得票数 0
1
回答
字符串
的
逸出顺序在某种程度上重要吗?(HTML和SQL注入)
、
、
、
我们正在学校开发一个小网站,所以我们被介绍到
PHP
中
的
SQL注入和如何防止它。POST['user_input']; $str = htmlentities($str); 防止HTML和SQL注入(顺序错误是否允许注入?)服务器
的
性能(例如,一个
浏览 4
提问于2014-06-03
得票数 0
回答已采纳
1
回答
如何只对一个域启用具有shell_exec限制
的
open_basedir?
、
、
、
我在我
的
shell_exec中禁用了所有
危险
的
php
函数
,包括
php
.ini。
浏览 12
提问于2013-09-30
得票数 0
回答已采纳
2
回答
AJAX获取
PHP
源代码
、
、
我很清楚为什么这是
危险
的
。AJAX请求来自与
PHP
文件相同
的
服务器和域。 我有一个
PHP
文件,我希望通过AJAX请求获取源文件
的
内容。在启用了
PHP
的
服务器上,这是可能
的
吗?如果可能,是如何实现
的
?
浏览 1
提问于2014-02-16
得票数 0
2
回答
为什么使用SMTP身份验证
、
、
为什么我应该使用像PHPMailer这样
的
邮件类而不是简单
的
PHP
mail
函数
?是否存在安全问题或垃圾邮件
危险
?谢谢
浏览 0
提问于2013-11-27
得票数 0
1
回答
PHP
ini问题
在
php
.ini中,'disable_functions‘指令可用于禁用某些您可能认为不必要或
危险
的
功能,方法是将它们用逗号分隔。我只想知道,是否可以使用
php
的
函数
来设置'disable_functions‘:例如,下面这行代码是否正确?
浏览 0
提问于2009-12-11
得票数 0
回答已采纳
3
回答
在cms中发布帖子时执行
PHP
代码
很抱歉标题含糊,但很难用三言两语来描述我
的
意思。<div id="content"></div><?
php
echo "My na
浏览 2
提问于2012-11-16
得票数 1
回答已采纳
2
回答
在
PHP
中可以使用字符串号作为操作吗?
quotesecho $result;正如您在示例中所看到
的
,我需要使用$variable生成
的
字符串在数学操作中使用它。
浏览 3
提问于2022-06-19
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为什么mail函数在PHP中是危险的
PHP的时间函数
PHP 中的函数式编程:高阶函数
PHP中的调试函数
PHP常用的时间函数
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券