【发布时间】:2010-12-20 16:49:04
【问题描述】:
我希望能够使用 $_GET 变量通过命令行执行 PHP。我知道我可以使用exec 做到这一点,但我想了解更多的安全风险以及我应该注意什么。我要传递的参数是从 MySQL 返回的 MySQL auto_incremented ID,所以我不关心用户输入。但是仅仅允许这种情况发生,在安全方面应该考虑哪些事情?
脚本将接受订单 ID 并向客户发送电子邮件发票。这使我可以从站点的多个部分执行此功能,仅在 1 个位置维护代码。
【问题讨论】:
标签: php command-line