【发布时间】:2011-08-25 18:23:29
【问题描述】:
我一直在思考允许用户在网站上注入代码并在网络服务器上运行它的想法。这不是一个新想法——许多网站允许用户在线“测试”他们的代码——例如http://ideone.com/。
例如: 假设我们有一个包含
我的问题是:如何正确地做到这一点?我们应该考虑的事情[和可能的解决方案]:
-
安全,不允许用户做任何坏事,
- php.ini 的disable_functions
- 稳定性,不允许用户杀死 webserver 提交 while(true){},
- 性能,服务器在可接受的时间内返回答案,
- 控制,用户可以做任何与之前的点相匹配的事情。
我更喜欢面向 PHP 的答案,但也欢迎使用通用方法。提前谢谢你。
【问题讨论】:
-
一个有趣的话题+1,我也想知道,我会继续关注这个话题
标签: php web-services code-injection