Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Ок, посмотрим 09.06.06 11:57 Число просмотров: 2795
Автор: xintrea Статус: Незарегистрированный пользователь
|
> > Кстати, в PHP оказывается нет такой вещи как > > disable_function()! > Такой вещи действительно нет. > Есть директива disable_functions. Она устанавливается или в > php.ini или при помощи ini_set()
Впринципе, если ini_set() для полного списка функций будет работать шустро,
можно использовать. Перед eval() запустить блокировку функций, кроме разрешенных
(в нашем случае математических).
Если бы я так сделал сразу, первого хака по методу "изващаемя с синтаксисом"
у товарища не получилось бы.
Хорошо хоть такая опасная вещ как eval - это не функция, а языковая конструкция.
И она чотко щучится токенайзером. Хотя блин тоже не факт... Надо посмотреть,
можно ли в принципе вызвать eval() через переменную переменную.
|
|
|