[请益] include外部连结的安全做法

楼主: piligo (霹雳狗)   2020-09-14 22:30:40
请问在不开allow_url_include的状况下如何include变量内容
我已经把外部PHP档改成TXT方便直接读到原始档
假设
$url="http://a.b.c/a1.txt";
$FileContents = file_get_contents($url);
我要如何让$FileContents当作PHP原始码来跑呢
谢谢
作者: wayway2004 (暐暐)   2020-09-14 22:53:00
eval
楼主: piligo (霹雳狗)   2020-09-14 23:07:00
感谢 刚刚小卡关了一下 <?php ?> 要拿掉不然会报错
作者: hiigara (石头)   2020-09-14 23:22:00
include 别人的档案是会动,但没有办法保障安全为什么会想 include 网络上的档案?
楼主: piligo (霹雳狗)   2020-09-14 23:32:00
因为别人的档案也是我放的,主要是想集中管理 改一个档案所有站台跟着同步 还是我的需求还有更好的解法
作者: newversion (海纳百川)   2020-09-15 01:53:00
Deprecated as of PHP 7.4.0 以后会被淘汰
作者: ddoll288 (风儿卿卿)   2020-09-15 09:44:00
病毒注入法
作者: dinos (守护神)   2020-09-17 13:26:00
rsync会是你的好朋友
作者: kroutony (bingbing)   2020-10-07 19:05:00
做成lib, 加入版控及CI/CD流程

Links booklink

Contact Us: admin [ a t ] ucptt.com