[PHP-users 33357] Re: PHPでサーバのディレクトリを削除

聖歩美 hijiri.walk @ gmail.com
2008年 3月 5日 (水) 22:36:14 JST


聖と申します。

08/03/05 に t-bird<t-bird @ connectworks.jp> さんは書きました:
> system('rm -rf /var/www/hosts/domainname/httpdocs/9999');
>
> は実行されていると思うのですが、おかしいところはありますでしょうか。


適当なディレクトリを作って試してみれば良いんじゃないでしょうか…。
全員が同じ環境を持っているわけではないですし…


> $dir = "/var/www/hosts/domainname/httpdocs/".$_POST['ID'];
> $cmd = "'rm -rf ".$dir."'";
> system($cmd);

公開サーバだと危険なので
$_POST['ID'] のサニタイジングができていれば問題ないと思います。


PHP-users メーリングリストの案内