Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 02.06.2011, 18:48   #1
Arassir
Форумчанин
 
Аватар для Arassir
 
Регистрация: 23.10.2008
Сообщений: 230
По умолчанию Насколько опасно пользоваться функцией eval?

Насколько опасно пользоваться функцией языка PHP - eval()?

Т.е., например, я храню в БД код, который выполняется при необходимости? Насколько это безопасно? Лучше отказаться от подобной практики или всё равно?
Arassir вне форума Ответить с цитированием
Старый 02.06.2011, 18:54   #2
Valio
Сливочное масло
Участник клуба
 
Аватар для Valio
 
Регистрация: 01.01.2011
Сообщений: 1,149
По умолчанию

О каких опасностях идёт речь? Если ктото сможет изменить запись в БД, так это уже дырень и eval будет цветочком.
Сливочное масло Valio - компиляция как по маслу

Последний раз редактировалось Valio; 02.06.2011 в 18:57.
Valio вне форума Ответить с цитированием
Старый 02.06.2011, 19:10   #3
_-Re@l-_
C++, Java
Старожил
 
Аватар для _-Re@l-_
 
Регистрация: 10.04.2010
Сообщений: 2,665
По умолчанию

Цитата:
Насколько опасно пользоваться функцией eval?
Взрывоопасно
_-Re@l-_ вне форума Ответить с цитированием
Старый 03.06.2011, 00:07   #4
Виталий Желтяков
Старожил
 
Аватар для Виталий Желтяков
 
Регистрация: 19.04.2010
Сообщений: 2,702
По умолчанию

Если не пропускать через неё пользовательские данные и отключить register globals, то вполне безопасна.
Виталий Желтяков вне форума Ответить с цитированием
Старый 03.06.2011, 13:49   #5
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
храню в БД код, который выполняется при необходимости
Потенциально опасно, если атакующий найдёт SQL-инъекцию, то с eval ему будет проще протроянить сайт, чем в случае с инклудами, например.
пыщь
JTG вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Чем заменить eval()? Виталий Желтяков JavaScript, Ajax 9 30.05.2011 22:15
Перевод текстового выражения в код (eval)) DonnyDarko Помощь студентам 2 17.04.2011 19:39
Опасно ли играть в городские квесты? Likol Свободное общение 3 14.10.2010 15:57
Опасно ли радиоизлучение от CDMA g3 modem HellMercenariess Компьютерное железо 5 09.12.2009 17:08
Есть ли подобие функции eval? TwiX Общие вопросы C/C++ 0 14.09.2009 22:26