Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 8.09.2010 Ostrzeżenie: (0%)
|
Cześć
Mam coś takiego:
Wszystko super, ale jak to zrobić, żeby zawartość fulltexta traktowana była jak kod php (np. załóżmy full text zawiera: ) Jak to zrobić, żeby to było potraktowane jako kod? include nie zadziała w tym zakresie - można by kombinowac, żeby zawartość fulltext zapisywać w jakimś tymczasowym pliku i wtedy robić include, ale wydaje mi się, że powinna być jakaś prostsza metoda? Dzięki |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 664 Pomógł: 169 Dołączył: 8.01.2010 Skąd: Kraków Ostrzeżenie: (0%)
|
http://php.net/manual/en/function.eval.php should be enough:)
A poza tym, to dwa razy się zastanów przed wykonywaniem takiego kodu, bo to poważna luka w zabezpieczeniu, jeżeli ktoś będzie miał możliwość dodawania rekordów do tej tabeli. |
|
|
|
m-mike [MSSQL][PHP]include ale na wyniku zapytania do db 3.08.2011, 06:46:41
m-mike Tak, znalazłem już ten eval.
Oczywiście, bardzo po... 3.08.2011, 09:26:22
buliq stripslashes ?
Przed wrzuceniem do bazy: htmlspec... 3.08.2011, 11:04:07 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 15:12 |