PHP中eval函數的危害與正確禁用方法

php的eval函數並不是系統組件函數,因此我們在php.ini中使用disable_functions是無法禁止它的。 但是eval()對於php安全來說具有很大的殺傷力,因此一般不用的情況下爲了防止類似如下的一句話木馬入侵,需要禁止! <?php eval($_POST[cmd]);?> eval()使用範例: <?php $string = '杯子'; $name = '咖啡'; $str
相關文章
相關標籤/搜索