Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Esecuzione codice php precedentemente salvato in DB

    Salve,
    sto facendo una cosa "strana e pericolosa".
    Ho un campo textarea dove scrivo ad esempio
    codice:
    <?php
    print"questo è scritto da php!";
    ?>
    Lo salvo nel db pulendo tutto e diventa
    codice:
    &lt;?php
    print\&quot;questo &egrave; scritto da php!\&quot;;
    ?&gt;
    Adesso con una query lo recupero MA non lo voglio stampare a video, voglio eseguire quel codice!
    Come dovrei fare?
    mmmmmm provo a pistolare un pò..

  2. #2
    www.php.net/eval

    a parte l'inutilità di salvarlo tramite htmlentities (o htmlspecialchars) dato che tanto è codice php che va eseguito, facendo cosi ti esponi a ENORMI problemi di sicurezza: compromettere il database si tradurrebbe nella possibilità di eseguire codice php con i rischi che ne seguono

  3. #3
    lo so lo so
    Sudo freddo all'idea
    Grazie cmq

  4. #4
    no ripensandoci posso fare in altri modi meno deleteri.
    Ciau!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.