Çalıştığım şirket son zamanlarda biz ev sahipliği sitelerde birçok başlık enjeksiyon ve dosya upload açıkları ile vuruldu ve biz enjeksiyon saldırıları header ile ilgili sorunu sabit varken, biz kontrol altında yükleme patlatır almak için henüz.
Ben bir tasarımcı, sitenin yapısına kopyalamak birkaç değişkenleri değiştirmek, ve hazır-to-go yükleme oluşmaya olabilir içi kullanmak için yükleme komut bir tak-ve-çalıştır tipi dizi kurmak için çalışıyorum onların site. Biz mümkün olduğunca bizim maruz (biz zaten fopen ve kabuk komutları kapattılar) sınırlamak için arıyoruz.
Ben son saat sitesi aradı ve dış kaynaklarına güvenmek özel yöntemler ile ilgili pek çok farklı cevaplar buldum. Tüm koruma güvenilir bir yöntem olarak kullanmak için yeterince özgü iyi senaryo-tek çözüm sizce nedir? Ayrıca, mümkünse PHP veya pseudo-kod sınırlı dilini tutmak istiyorum.
Bu kabuk komut exec (yararlanıyor iken Edit: Ben, (bu çözüm çok iyi yapar) Yüklediğiniz olmaktan komut dosyaları blok halinde), cevabı buldum (aşağıda yayınlanmıştır) ve ettik herhangi bir sorun olmaz.