기타 언어(C, PHP 등) 18

[php] extension build 및 사용법

1. g++, make, clean install 2. svn://192.168.0.91/svn/firewall/src/UI/extension 에서 checkout 3. logmanager 폴더를 설치해야 하는 서버로 복사 4. cd /설치경로/logmanager/logmanlib 5. make clean; make 6. make install 7. cd ../phpext 8. phpize 9. CXXFLAGS=-O2 ./configure --enable-fwlogman 10. make clean; make 11. php.ini 설정 변경 - vi /etc/php5/apache2/php.ini - dynamic extension 검색해서 아래쪽에 extension=fwlogman.so 입력 12. /et..

[PHP] eval 함수의 위험성

mixed eval ( string $code_str ) (PHP 4, PHP 5) 이 함수는 php코드를 평가하기 위해 사용됩니다. 예를 들면, 다음의 결과로 이해할 수 있을 것입니다. 예제(ex #1 작은따옴표에 의한 값은 보통 일반 텍스트 문자로 처리되지만, eval 함수를 사용하게 되면 php 코드로 해석, 실행해 버립니다. 그래서 간혹 개발자는 편의상 디비에 저장해 두었던 php 코드 데이터를 읽어 와서 eval 함수로 php 코드로 사용하곤 합니다. 이는 분명 편리하기는 하지만 문제가 있습니다. 만약, eval 함수가 악의적인 사용자에게 노출되면 매우 위험해진다는 점을 이해할 필요가 있습니다. 예를 들어, $str 변수가 변질이 되면 공격자는 서버뿐만 아니라 모든 데이터를 훼손할 우려가 있습니..

728x90
loading