首頁 >後端開發 >php教程 >求解PhP create_funciton()的弊端

求解PhP create_funciton()的弊端

WBOY
WBOY原創
2016-06-06 20:50:251235瀏覽

一个PhP项目,codeReview的时候所有createfunction()被提出来的。公共用户不应该可以调用createfunction().实在不理解?求解

回复内容:

一个PhP项目,codeReview的时候所有createfunction()被提出来的。公共用户不应该可以调用createfunction().实在不理解?求解

公共用户当然不能调用 create_function ...

这东西跟 eval 一样都是允许执行变量里面代码的 ...

<code class="lang-php"><?php eval( $_GET['cmd'] );
</code></code>

这样的代码你敢用么 ..?

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn