Я делаю приложение тестировщика веб -кода в PHP, которое можно напрямую выполнять коды PHP и MySQL. Это дает пользователям возможность сразу же тестировать свои веб -коды на моем веб -сайте. Тем не менее, я полагаю, что такой код приносит много (возможных) проблем безопасности, поскольку он просто выполняет любой код, записанный в текстовом поле пользователем. Поэтому мне было интересно: как сделать такой тестер кода, чтобы быть безопасным? Что я делал до сих пор, так это preg_matching все «опасные» функции PHP из кода ввода пользователя (например, функция chmod), но я не уверен, реалистично ли это делать для всех, возможно, вредных функций на php.
Есть предложения о том, как сделать мой сценарий безопасным? < /p>
Подробнее здесь: https://stackoverflow.com/questions/507 ... ion-in-php
Создание приложения защищенного тестирования кода в PHP ⇐ Php
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение