【发布时间】:2015-03-16 08:29:02
【问题描述】:
如何在 php 中使用 safe exec
我正在尝试像这样使用 exec 执行命令:
exec("ejabberdctl register ". $_POST['username'] ." ". $_POST['password'])
在这个命令中,如果有人在密码中使用类似这样的东西
& free -m
&& free -m
;free -m
或
123456 & rm -rf /root
123456 ; rm -rf /root
.....等等
如何阻止 & 和 ;如果密码 --> (&&&&&&&&&&.....) 或 --> (;;;;;;;)
关于安全使用 exec 的任何想法?
【问题讨论】:
标签: php exec shell-exec