php中eval函数的危害与正确禁用方法

php中eval函数的危害与正确禁用方法
这篇文章主要介绍了php中eval函数的危害与正确禁用方法,需要的朋友可以参考下 php的eval函数并不是系统组件函数,因此我们在php.ini中使用disable_functions是无法禁止它的。 但是eval()对于php安全来说具有很大的杀伤力,因此一般不用的情况下为了防止类似如下的一句话木马入侵,需要禁止! <?php eval($_POST[cmd]);?> eval()使用范例: <?php $string = '杯子'; $name = '咖啡'; $str = '这...
Copyright © 四季博客 保留所有权利.   Theme  Ality

用户登录