| | | | |
| |||||||
| PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| | |
| | ||
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | php.de - Ankündigungen im Forum : PHP-Fortgeschrittene Zitat:
__________________ robo47.net - Blog, Codeschnipsel und mehr | | |
| | |
| | |
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Die Stiftung Warenstresstest urteilt: Softwaredesign mangelhaft. Zynismus beiseite: das soll heißen, dass dein Anwendungsdesign alles andere als überdacht ist. eval() ist nicht per se böse, aber das Ausführen von Codes, die der Benutzer eingegeben hat, sehr wohl.
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” |
| | |
| | |
| Neuer Benutzer Registriert seit: 11.12.2009
Beiträge: 13
PHP-Kenntnisse: Fortgeschritten ![]() | Ein Plugin System ist doch im Endeffekt nichts anderes, außer dass man bei manchen keinen Code ausführen kann, sondern lediglich inhalte ersetzen kann, wobei man zb ?> mit //Schadcode ?> ersetzen könnte, von dem her auch ncihts anderes. |
| | |
| | |
| Erfahrener Benutzer | In einem Plugin-System, das per eval arbeitet (es gibt im übrigen Alternativen) hat man aber immer noch die Kontrolle, dass das Plugin explizit installiert, also hochgeladen werden muss. Sollte aus irgendeinem dummen Grund jemand schaffen, das Administrator-Passwort zu erraten oder sonstwie Zugang zum Administratior-Bereich erhalten, öffnet man ihm Tür und Tor für einen Einbruch ins System. Das ist genauso als würdest du dein Auto unabgeschlossen fünf Wochen lang am Strassenrand stehen lassen und dich dann beschweren dass zufällig einer das gesehen hat und es geklaut hat. Bei vielen Sachen gibt es mehr als gute Alternativen. Zum Beispiel Template-Systeme. Mir fällt außerhalb der Templates kaum ein Anwendungsfall ein, bei dem man explizit die Eingabe eines PHP-Codes im Admin-Bereich ermöglichen sollte.
__________________ Entwickler aus Leidenschaft und ein Zahnrad in einem der größten Java-Projekte der Welt. |
| | |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.256
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Wenn man Plugins gegen bestimmte Schnittstellen programmiert, diese Includiert werden und zwar in einem sicheren Kontext (nicht-globaler Scope) und über definierte Methoden angesprochen werden, ist das sehr wohl ein Unterschied zu einem allausführenden eval, in das man alles ungeprüft reindrückt. Und auch Admin-Oberflächen sind nicht frei von Fehlern, noch weniger Admins.
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Automatisch einen Code (für eine Trennlinie) mit Textfeld übertragen | oskar19 | PHP Tipps 2010 | 20 | 01.02.2010 14:40 |
| Per PHP Shellscripts ausführen | Ind3X | PHP Tipps 2010 | 4 | 25.01.2010 19:12 |
| PHP Code in MySQL db | hunzimar | Datenbanken | 4 | 13.10.2009 15:19 |
| [Erledigt] Youtube Object in Textfeld einbinden | mattesabc | PHP Tipps 2009 | 2 | 12.10.2009 13:53 |
| [Erledigt] PHP Code aus Datenbank | ayti | PHP Tipps 2008 | 8 | 26.05.2008 19:40 |
| Design und Code Trennen | TeazY | PHP Tipps 2008 | 29 | 21.05.2008 12:08 |
| Nur bestimmten Html Code zulassen? | litterauspirna | PHP Tipps 2008 | 5 | 29.04.2008 12:30 |
| code aus db mit eval replacen | chief-thomson | PHP Tipps 2005-2 | 4 | 08.07.2005 15:33 |
| Ausführen von PHP Code bei F5 (Aktualisieren) verhindern | PsiAgent | PHP Tipps 2005 | 10 | 30.05.2005 11:52 |
| Bestätigungmail code? | PHP Tipps 2005 | 7 | 16.05.2005 13:18 | |
| #GELÖST# php code ausführen | spoi | PHP Tipps 2005 | 7 | 02.05.2005 13:48 |
| [Erledigt] BB Code entfernen | PHP Tipps 2005 | 2 | 25.04.2005 15:20 | |
| bei klick auf bild code ausführen | PHP Tipps 2004 | 10 | 19.07.2004 22:23 | |
| Zeilenumbruch in Textfeld! | Broadcast | PHP Tipps 2004 | 2 | 03.06.2004 12:38 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php text ausführen, http://www.php.de/php-fortgeschrittene/65706-erledigt-ein-textfeld-eingegebener-php-code-ausfuehren.html, text als php ausführen, text ausführen php, html text ausführen, php code aus textfeld ausführen, php codes, text als php code ausführen, php text als code ausführen, php code in text ausführen, php code in echo ausführen, text als php-code ausführen, php text als php ausführen, textfeld php code, php text im echo ausführen, php schadcode ausführen, php code aus mysql-feld ausführen, eingabefeld html code php ausführen, eingegebener text in textfeld anzeigen php, wie verhindere ich das in eingabefeldern html-code ausgeführt wird? |