Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> automatyczne uruchamianie funkcji public static z url
zephyr7
post
Post #1





Grupa: Zarejestrowani
Postów: 71
Pomógł: 1
Dołączył: 3.11.2005

Ostrzeżenie: (0%)
-----


1) Jak najlepiej wywołać funkcję public static na podstawie url, np.

localhost/app/posts/show/1/2

2) i dlaczego większość programistów wyśmieje takie rozwiązanie:

eval('$uri[0]::$uri[1](' . $params . ');');
(co daje posts::show(1,2)(IMG:style_emoticons/default/wink.gif)

zakładam, że zmienne $uri i $params zostały DOKŁADNIE przefiltrowane i pojawiają się w nich znaki wyłącznie alfanumeryczne a-z0-9, do max.20 znaków.

Czy takie rozwiązania stwarza możliwość ataku?(IMG:style_emoticons/default/questionmark.gif) Czy zagraża bezpieczeństwu strony i danych?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 20:40