ecshop 修飾子 preg_replace/e に対するいくつかの安全でない変更
リリース: 2016-08-08 09:20:30
主に、upload/includes/cls_template.php ファイルに集中しています: 1: 300 行目: 元のステートメント: return preg_replace("/{([^}{n]*)}/e" , "$this->select('\1');", $source); 次のように変更されました: return preg_replace_callback("/{([^}{n]*)}/", function ($r) { return $this->select($r[1]);
}, $source); 2: 495行目: 元の文: $out = " 次のように変更されました: $replacement = preg_replace_callback("/('\$[^,]+)/" , function($matcher ){, var_export($t, true)); 3: 554 行目: //zuimoban.com
URL無し転載、木製JJ 原文: $val = preg_replace("/[([^[]]*)]/eis", "'.'.str_replace('$',' $ ','\1')", $val); - - オフィスの掃除は別として、 $matcher) {, $val); 4: 1071 行目: 元のステートメント: $replacement = "'{inc file='.strto lower('\1'). '}'" ; $source = preg_replace($pattern, $replacement, $source); 次のように変更されました: $source = preg_replace_callback($pattern, function ($matcher) { ️ $source);元のアドレス: http://www.moke8.com /article-10688-1.html
上記では、ecshop 修飾子 preg_replace/e に対するいくつかの安全でない変更が紹介されており、その内容が PHP チュートリアルに興味のある友人に役立つことを願っています。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
-
2024-10-22 09:46:29
-
2024-10-13 13:53:41
-
2024-10-12 12:15:51
-
2024-10-11 22:47:31
-
2024-10-11 19:36:51
-
2024-10-11 15:50:41
-
2024-10-11 15:07:41
-
2024-10-11 14:21:21
-
2024-10-11 12:59:11
-
2024-10-11 12:17:31