Php in string lezen
Remco
04/01/2010 19:28:00Beste php'ers,
Ik ben bezig met een tag engine en ik zit met het volgende probleem:
Ik lees content uit vervang daar bepaalde tags door php functie's en sla deze op als bestand.
Alleen wil ik ook een mogelijkheid maken zonder catch. Dus direct de php die nog in een var zit uit laten voeren.
Voorbeeld:
Hoe kan ik dit doen zonder persee eerst een bestand te schrijven en dan deze week wat verder naar onder te includen?
Ik ben bezig met een tag engine en ik zit met het volgende probleem:
Ik lees content uit vervang daar bepaalde tags door php functie's en sla deze op als bestand.
Alleen wil ik ook een mogelijkheid maken zonder catch. Dus direct de php die nog in een var zit uit laten voeren.
Voorbeeld:
Hoe kan ik dit doen zonder persee eerst een bestand te schrijven en dan deze week wat verder naar onder te includen?
Gewijzigd op 01/01/1970 01:00:00 door Remco
PHP hulp
27/12/2024 01:28:30Pepijn
04/01/2010 19:34:00Yearupie Achternaamloos
04/01/2010 19:37:00Pepijn schreef op 04.01.2010 19:34:
Voorspelling:
Posts onder mij gaan zeggen dat je deze vooral niet moet gebruiken
Posts onder mij gaan zeggen dat je deze vooral niet moet gebruiken
Waarom zeg je het dan?
Henk PHP
04/01/2010 19:38:00Remco
04/01/2010 19:40:00Pepijn
04/01/2010 19:51:00Eval is link omdat de gebruiker pure php kan invoeren. Waardoor deze bijvoorbeeld bestanden kan bewerken, aanmaken etc.
In jouw geval is er volgens mij niet echt een andere optie.
Je moet de user input heel goed controleren op 'kwaadaardige' php, of de applicatie die van eval() gebruik maakt heel goed afschermen tegen iedereen behalve jezelf.
In jouw geval is er volgens mij niet echt een andere optie.
Je moet de user input heel goed controleren op 'kwaadaardige' php, of de applicatie die van eval() gebruik maakt heel goed afschermen tegen iedereen behalve jezelf.
Gewijzigd op 01/01/1970 01:00:00 door Pepijn