- Katılım
- 5 Mart 2014
- Mesajlar
- 5.701
- Makaleler
- 12
- Çözümler
- 44
"Sandbox.php" dosyası ile "eval" fonksiyonunu test ediyorum. Kayıt ettikten sonra kaydettiğim dosya için arka kapı uyarısı verdi. Şüphelenmeli miyim yoksa yazdığım kodla mı alakalı?
Evet, tehlikeli olduğunu biliyorum. Bu fonksiyona sahip olan her şeyi yapar. SQL komutu çalıştırır, dosyaları çeker, kullanıcı verilerini toplar veya bu gibi pek çok şey.![]()
PHP'nin dokümantasyonda eval kullanmanız tavsiye edilmiyor onu da ekstra bilgi olarak ekleyeyim.
Evet, tehlikeli olduğunu biliyorum. Bu fonksiyona sahip olan her şeyi yapar. SQL komutu çalıştırır, dosyaları çeker, kullanıcı verilerini toplar veya bu gibi pek çok şey.
Zaten amacım her PHP kodunu çalıştırmak. Bu özellik için ekstra güvenlik önlemleri aldık. Eğer önerebileceğin başka yöntem varsa söyleyebilirsin.
Hesap sorar gibi yazmışsın.Ne yapmaya çalışıyorsunuz?
Hesap sorar gibi yazmışsın.
Ne yaptığımı açıkladım. PHP kodu test etmek için böyle bir sistem geliştirdim. PHP Tester uygulaması var fakat her kod çalışmıyor. Ben de kendi sunucumda test yapıyorum.
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.