Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

exec() funkcija - za ili protiv

[es] :: PHP :: exec() funkcija - za ili protiv

[ Pregleda: 1402 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Dusan Filiferovic

Član broj: 198009
Poruke: 670
93.86.54.*

Sajt: www.contrateam.com


+24 Profil

icon exec() funkcija - za ili protiv14.08.2009. u 17:24 - pre 178 meseci
Potrebna mi je exec() funkcija na svom dedicated serveru koji inace koristim za shared hosting pa me zanima koliko je ona bezbedna sto se tice shell skripti i ostalih (php) exploita.

Takodje bi me zanimala vasa iskustva sa ovom f-jom.
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
..2.252.195.static.beotel.net.



+19 Profil

icon Re: exec() funkcija - za ili protiv14.08.2009. u 18:00 - pre 178 meseci
Ako bi da je uključiš svima na hostingu da je svi mogu koristiti - smatraj da nije bezbedna.
Ako PHP teraš preko CGI onda je malo bezbednije ali ne dovoljno.

Lepo piše u jednom starom tutorijalu: "ako je odgovor na tvoj problem funkcija exec, onda si pitanje pogrešno postavio".

A ako pitaš samo sebi da uključiš, bezbedna je ako znaš šta radiš, znači ako formiraš string koji treba izvršiti na takav način da ga exploiti ne mogu dohvatiti onda je Ok.
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

Dusan Filiferovic

Član broj: 198009
Poruke: 670
93.86.54.*

Sajt: www.contrateam.com


+24 Profil

icon Re: exec() funkcija - za ili protiv15.08.2009. u 20:17 - pre 178 meseci
Izgleda ce da padne suPHP na server ili ce da se uzme neki shared hosting :P :)
 
Odgovor na temu

[es] :: PHP :: exec() funkcija - za ili protiv

[ Pregleda: 1402 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.