[PHP-users 23150]Re: 文字列の計算

YOSHIMURA Keitaro ramsy @ ramix.jp
2004年 8月 31日 (火) 17:08:32 JST


らむじぃです。

> 皆さん助言ありがとうございました。
> eval()を使って文字列を計算させることができました。
タンマタンマ。

恐らくformかなにかから元データを持ってくるんですよね?
四則演算に必要のない物をフィルタする処理を入れないと、
「system("rm -rf /");」
とか突っ込まれると即死ですよ?
evalはphpの構文全てが使えますので、事前にフィルタしないとダメです。

-- 
<|> YOSHIMURA Keitaro/ramsy
<|> ramsy @ ramix.jp
<|> http://ramix.jp/~ramsy/



PHP-users メーリングリストの案内