2010-01-04 5 views
0

Je travaille sur un projet où je dois défendre le site contre l'injection de code. Y a-t-il une liste avec toutes les commandes shell qui n'ont pas besoin de la fonction exec de php? Donc, une liste avec des commandes shell qui peuvent être effectuées à partir de php sans la commande exec?Commande PHP exec

+0

Tous? Vous ne devriez jamais bombarder si vous pouvez l'aider. Parfois, vous devez exécuter des applications appropriées, mais pour les commandes de shell standard, pratiquement tout devrait être possible à partir de PHP. – bobince

Répondre

1

Vous voudrez peut-être vérifier CodeIgniter qui a la fonctionnalité de sécurité que vous recherchez intégré. Il est très léger et chaque partie peut être utilisée principalement par elle-même.

+0

Je recommande personnellement Kohana sur CodeIgniter. C'est beaucoup mieux pensé et plus récent aussi. –

+0

Bon appel. Je n'utilise plus PHP (il y a quelques années, c'était mon dernier tour avec PHP), mais CodeIgniter était le début de mon époque. Kohana a l'air plutôt intéressant cependant. – orokusaki