sql >> データベース >  >> RDS >> Mysql

PHPコードをMySQLに保存し、実行できるようにします

    データベースからコンテンツを出力しているコードを変更して、含まれているPHPコードがエコーされるだけでなく実行されるようにする必要があります。 eval()を確認してください このための機能。

    コメントで述べられているように、これは一般的に安全でないと考えられているパターンです。データベースに書き込むことができる人なら誰でも、サーバー上で任意のPHPコードを実行できるようになります。これについての詳細な議論については、この質問を参照してください:evalEvilはいつですかPHPで?



    1. データベースが引用符にスラッシュを追加しないようにする方法

    2. MySQLのパフォーマンス:単一のテーブルまたは複数のテーブル

    3. Oracle XML:スキップが存在しないノード

    4. 最新の結果を表示するには、IDまたはdate_createdで注文しますか?