![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 3.11.2005 Ostrzeżenie: (0%) ![]() ![]() |
1) Jak najlepiej wywołać funkcję public static na podstawie url, np.
localhost/app/posts/show/1/2 2) i dlaczego większość programistów wyśmieje takie rozwiązanie: eval('$uri[0]::$uri[1](' . $params . ');'); (co daje posts::show(1,2)(IMG:style_emoticons/default/wink.gif) zakładam, że zmienne $uri i $params zostały DOKŁADNIE przefiltrowane i pojawiają się w nich znaki wyłącznie alfanumeryczne a-z0-9, do max.20 znaków. Czy takie rozwiązania stwarza możliwość ataku?(IMG:style_emoticons/default/questionmark.gif) Czy zagraża bezpieczeństwu strony i danych? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 3.11.2005 Ostrzeżenie: (0%) ![]() ![]() |
a może: call_user_func($uri[0].'::'$uri[1], .....); Tylko jak przekazać zmieniającą się liczbę parametrów? |
|
|
![]() ![]() |
![]() |
Aktualny czas: 2.10.2025 - 19:55 |