Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    313

    creare area di simulazione online script php

    Salve a tutti, oggi ho ricevuto una richiesta abbastanza strana, mi è stato chiesto di integrare in un sito una sezione che permetterà agli utenti di pubblicare i propri script php e farli provare dentro a questo sito, tipo come fa http://codecanyon.net...

    Mi chiedevo alcune cose, Come faccio a fare questa cosa in maniera sicura ?

    Nel senso, se faccio caricare un file php dentro al sito possono fare praticamente tutto e rovinare anche il codice sorgente del sito stesso...

    Per il database pensavo di risolvere creando un db di appoggio però per i file php non ho proprio idea...

  2. #2
    Moderatore di Annunci siti web, Offro lavoro/collaborazione, Cerco lavoro L'avatar di cavicchiandrea
    Registrato dal
    Aug 2001
    Messaggi
    26,133
    Non sono un esperto in sicurezza, ma perché non usi un server d'appoggio tipo altervista dove dentro non ci sarà assolutamente nulla e per maggior sicurezza una volta testato eliminerai il file
    Cavicchi Andrea
    Problemi con javascript, jquery, ajax clicca qui

  3. #3
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    313
    Buona idea, solo che tutti gli utenti possono depositare i propri scrit e farli provare, però come tutti sappiamo, con php possiamo agire sulle cartelle e i file, quindi, se qualche smanettone ha la brillante idea di cancellare i file rimango bloccato.... Vorrei solo fare in modo da impedire questa cosa

  4. #4
    Moderatore di Annunci siti web, Offro lavoro/collaborazione, Cerco lavoro L'avatar di cavicchiandrea
    Registrato dal
    Aug 2001
    Messaggi
    26,133
    Non penso sia possibile in php forse installando qualcosa sul server (se hai un server dedicato) in tal caso chiedi il trasfert della discussione sul forum server (specificando quale)
    Cavicchi Andrea
    Problemi con javascript, jquery, ajax clicca qui

  5. #5
    si effettivamente ti servirebbe una sandbox... che tipo di script? nel senso, se li esegue cmq il tuo di codice puoi lanciare gli script con un utente con priviliegi praticamente inesistenti, prenderti l'output dello script e stamparlo a video, in maniera da evitare casini. Solo che per stare sicuro ti servirebbe la consulenza di uno bravo in linux e di un server dedicato (anche virtuale ovvio). Cmq neanche io sono esperto di sicurezza quindi non so se ci siano altre soluzioni
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

  6. #6
    Utente di HTML.it L'avatar di boots
    Registrato dal
    Oct 2012
    Messaggi
    1,626
    potresti dare un occhiata qua

    PHPSendbox

    Oppure

    runkit-sendbox

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.