CodeS adlı üyeden alıntı: mesajı görüntüle
hocm afedersinizde ileri düzeyde ise eval kodunu daha önce hiç duymadınızmı acaba yani merak ettim sadece
ön görüşlerinizi almak istedim. Duydum hocam.
saintx adlı üyeden alıntı: mesajı görüntüle
eval() iş görür. güvenlik için disable_functions yönergesine göz atmanızı öneririm.
Teşekkür ederim bakacağım.
grafitus adlı üyeden alıntı: mesajı görüntüle
Klasör vermeniz bir şeyi değiştirmez. Nitekim eval() ile sunucuya format bile atılabilir.

Yapmanız gereken basit olarak yukarıda da söylenildiği gibi, sunucuya ciddi müdahaleler yapılabilecek fonksiyonları engellemek. Ya da -mantıklı olarak- fonksiyonların parametrelerini inceleyecek bir sistem yapıp zararları kullanımların önüne geçmek.
Büyük ihtimal öyle yapacağım. Sağolun.