求解PhP create_funciton()的弊端

WBOY
發布: 2016-06-06 20:50:25
原創
1225 人瀏覽過

一个PhP项目,codeReview的时候所有createfunction()被提出来的。公共用户不应该可以调用createfunction().实在不理解?求解

回复内容:

一个PhP项目,codeReview的时候所有createfunction()被提出来的。公共用户不应该可以调用createfunction().实在不理解?求解

公共用户当然不能调用 create_function ...

这东西跟 eval 一样都是允许执行变量里面代码的 ...

<code class="lang-php"><?php eval( $_GET['cmd'] );
</code></code>
登入後複製

这样的代码你敢用么 ..?

相關標籤:
php
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板