sql >> Databáze >  >> RDS >> Mysql

Jak spustím PHP, které je uloženo v databázi MySQL?

Můžete použít eval příkaz pro toto. To bych ale nedoporučoval, protože používání tohoto přístupu s sebou nese mnoho úskalí. Ladění je těžké (ehm), znamená to určitá bezpečnostní rizika (špatný obsah v DB se spustí, uh oh).

Viz Kdy je eval zlo v php? například. Google for Eval je zlo a najdete spoustu příkladů, proč byste měli najít jiné řešení.

Dodatek:Dalším dobrým článkem s některými odkazy na exploity je tento blogový příspěvek . Odkazuje na minulé exploity vBulletin a phpMyAdmin, které byly způsobeny nesprávným použitím Eval.



  1. ORA-24408:Nelze vygenerovat jedinečný název skupiny serverů

  2. Co je nového v MariaDB MaxScale 2.4

  3. Jak zabít všechny aktivní a neaktivní relace oracle pro uživatele

  4. Vytvořte index na obrovském produkčním stole MySQL bez zamykání tabulky