[請益] include外部連結的安全做法

作者: piligo (霹靂狗)   2020-09-14 22:30:40
請問在不開allow_url_include的狀況下如何include變數內容
我已經把外部PHP檔改成TXT方便直接讀到原始檔
假設
$url="http://a.b.c/a1.txt";
$FileContents = file_get_contents($url);
我要如何讓$FileContents當作PHP原始碼來跑呢
謝謝
作者: wayway2004 (暐暐)   2020-09-14 22:53:00
eval
作者: piligo (霹靂狗)   2020-09-14 23:07:00
感謝 剛剛小卡關了一下 <?php ?> 要拿掉不然會報錯
作者: hiigara (石頭)   2020-09-14 23:22:00
include 別人的檔案是會動,但沒有辦法保障安全為什麼會想 include 網路上的檔案?
作者: piligo (霹靂狗)   2020-09-14 23:32:00
因為別人的檔案也是我放的,主要是想集中管理 改一個檔案所有站台跟著同步 還是我的需求還有更好的解法
作者: newversion (海納百川)   2020-09-15 01:53:00
Deprecated as of PHP 7.4.0 以後會被淘汰
作者: ddoll288 (風兒卿卿)   2020-09-15 09:44:00
病毒注入法
作者: dinos (守護神)   2020-09-17 13:26:00
rsync會是你的好朋友
作者: kroutony (bingbing)   2020-10-07 19:05:00
做成lib, 加入版控及CI/CD流程

Links booklink

Contact Us: admin [ a t ] ucptt.com