【发布时间】:2009-06-12 12:49:04
【问题描述】:
我有一个 PHP 页面,允许人们运行 htpasswd 来更新他们的密码。清理他们的输入的最佳方法是什么。我不想过多地限制输入,因为我想允许使用安全密码。这就是我所拥有的。如何改进?
$newPasswd = preg_replace('/[^a-z0-9~!()_+=[]{}<>.\\\/?:@#$%^&*]/is', '', $inputPasswd);
$cmdline = $htpasswd . " " . $passwd_file . " " . escapeshellarg($username) . " " .escapeshellarg($newpasswd);
exec( $cmdline, $output, $return_var );
【问题讨论】:
标签: php security validation