Ben (örneğin, bir komut satırı programı aracılığıyla Lateks formüller kılmak) PHP exec
fonksiyonu ile onları çağıran birkaç thirdy taraf komutları kullanmak hangi bir web uygulaması yazıyorum.
Benim soru: php dış komut satırı programları yürütme güvenlik sorunları nelerdir? Ben farkında olmak ne var? Eğer kontrol etmek için bana noktalarının bir listesini verebilir misiniz?
EDIT: Ben keyfi komutlar çalıştırarak önlemek için kullanıcı girişi temizlemek zorunda farkındayım ... kontrol etmek için başka şeyler var mı?
Şimdiden teşekkürler.