PHP eval kullanarak riskleri [çoğaltmak]

0 Cevap php

Possible Duplicates:
When (if ever) is eval NOT evil?
when is eval evil in php?

Ben kodu gibi harici bir dosyadan bir dize yürütme başka bir yol buldum, ben eval () kullanarak başvurdu. Benim kullanım senaryoda örnekler önemsiz olacağını beri, özellikle herhangi bir kod soruyor değilim - ne bilmek istiyorum php kodu eval kullanarak tehlikelerin ne olduğunu.

Ben bu konuda biraz araştırma yaptım, ama ben merakımı tatmin edeceğini herhangi bir cevap bulamadık. Ben "kötü niyetli kod yürütme", "kötü niyetli enjeksiyonları" vb Hayır örnekler ve üzerinde ayrıntılı açıklamalar gibi şeyler neden bu kadar kötü bir uygulamadır vardı bulmak mümkün oldu Tüm.

Herkes biraz daha derinlemesine bu cevap ister?

Teşekkürler.

0 Cevap