@semki096

Как защититься при использовании eval?

Хочу сделать песочницу для php - использую функцию eval. Самая большая проблема - наверно защита от иньекций. Знаю что много об этом написано. Но может быть есть какие то новые возможности в этом плане?
  • Вопрос задан
  • 489 просмотров
Решения вопроса 3
@miserenkov
Middle PHP Developer
Чтобы защититься от eval, нужно не использовать eval. Остальные методы можно обойти, все зависит от времени которое это займет.
Ответ написан
@xutesayor
Запретить все операции взаимодействия с внешней средой (файловой системой, удаленными серверами, базами данных и т.д.)
Ответ написан
Комментировать
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Вот и нужно делать именно песочницу: изолированную среду исполнения кода php-процессом. А eval/не eval - не нужно к этому привязываться вообще.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы