За последние 24 часа нас посетили 51487 программистов и 1756 роботов. Сейчас ищут 1376 программистов ...

Вставка переменных в строковую переменную

Тема в разделе "PHP для новичков", создана пользователем Vovchik69, 26 янв 2010.

  1. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    баньте школоту эту
     
  2. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Дурак... Боже, какой дурак... При eval все включится.
    В "ковычках" у него дело... у работяги....

    Конечно, чего тут думать - прыгать надо...
     
  3. Vovchik69

    Vovchik69 Активный пользователь

    С нами с:
    14 ноя 2007
    Сообщения:
    54
    Симпатии:
    0
    Занимайся своей попой и мушкой! Можешь еще помидитировать на человека под одеялом!
    Ты сначала попробуй, мудило!
     
  4. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Пробовать будешь ты, а я, в отличии от школьников, уже знаю результат :)
     
  5. Volt(220)

    Volt(220) Активный пользователь

    С нами с:
    11 июн 2009
    Сообщения:
    1.640
    Симпатии:
    1
    Так чем eval опаснее include? Тем что переменную поломать проще чем подменить файл?
     
  6. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Volt(220)
    Тебе "взагалi"? Или в данном конкретном случае?
     
  7. Volt(220)

    Volt(220) Активный пользователь

    С нами с:
    11 июн 2009
    Сообщения:
    1.640
    Симпатии:
    1
    взагалi
     
  8. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Для файлов работают права системы. Т.е. файл может быть доступен на выполнение и недоступен для записи. Поэтому при правильной настройке прав внедрить вредоносный код становится проблематичным даже при факте взлома скрипта.

    В случае наличия eval нам даже внедрять код не надо. Мы автоматически его выполняем, как только добрались до внутренностей. Т.е. общие требования к уровню защиты кода при наличии eval существенно выше.

    Кроме того, в общем случае eval создает более трудноотлаживаемый код.
    Соответственно повышается риск наличия уязвимостей.
     
  9. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    а если ещё register_globals on
    бгг
    а вообще ТС о другом втирал тут
     
  10. Vovchik69

    Vovchik69 Активный пользователь

    С нами с:
    14 ноя 2007
    Сообщения:
    54
    Симпатии:
    0
    Ну вот, хоть и треп но в тему!
    Ну вот , если не затруднит разжуйте тупому! Вслучае <?.... пишу любую байду на php и она работает. Туже байду вставляю в в строку в файле(с кавычками эксперементировал) пишет ошибку и эту байду но не исполняет.
    Вот Simpliest вместо того штобы написать несколько постов с обсиранием меня не проще один где четко и конкретно все расписано? Все что мне нужно это шаблон никак не связанный с PHP ошибки в котором о инородные вставки не приведут к нарушению исполнения кода. Вариант <?... в данном случае не годится вообще! Через eval все таки не совсем просто хотяб ошибку выкидывает.
     
  11. Вот. А в HipHop для PHP eval() вообще выкинули. и это хорошо, ящитаю )
     
  12. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    флоппик
    Ты его, кстати, скачал? Я что-то искал в день анонса по 7:30 PST не нашел...

    Парень отвянь. Все что тебе нужно - это научится пользоваться гуглом.
    Простейший блочный шаблонизатор(чей принцип я приводил буквально в 5ти темах от этой) решает все проблемы, кроме отсуствия мозгов.
     
  13. Vovchik69

    Vovchik69 Активный пользователь

    С нами с:
    14 ноя 2007
    Сообщения:
    54
    Симпатии:
    0
    О своих мозгах позаботься. Какой я тебе парень, придурок!
     
  14. Simpliest

    Simpliest Активный пользователь

    С нами с:
    24 сен 2009
    Сообщения:
    4.511
    Симпатии:
    2
    Адрес:
    Донецк
    Ок, мадам... Отвалите.

    Я хронически не перевариваю людей с куриными мозгами.
     
  15. Он на гитхабе лежит, но вроде как в платной секции. Я долбился, долбился, не проблился. Подожду немножко, наверно.

    Где то тут: http://github.com/facebook/hiphop-php


    PS. Я за вами наблюдаю!
    [​IMG]
     
  16. Vovchik69

    Vovchik69 Активный пользователь

    С нами с:
    14 ноя 2007
    Сообщения:
    54
    Симпатии:
    0
    Как не странно я тоже!Иди лесом и флуди дальше. Может тебе медаль дадут. Стране нужны герои П..... рождает М ..... Троеточия по твоему усмотрению. Хот что полезного сказал?
    Твоя компания!