Антивирус нашел странный файлик в шаблоне.

S
На сайте с 30.09.2016
Offline
469
#11

Коллеги, мне за вас стыдно. Это не функция, это конструкция языка.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
IL
На сайте с 20.04.2007
Offline
435
#12
Sitealert:
Коллеги, мне за вас стыдно. Это не функция, это конструкция языка.

Sitealert, ы )) Не стыдись.. ))

Функция, какбэ тоже конструкция языка. 😂

Отчасти я понимаю твою точку зрения (тут оставим место холивару), но попробую пояснить..

С точки зрения программиста eval - это функция, которая принимает аргумент и возвращает значение. Если закапываться во внутреннюю реализацию, то и integer совсем не integer..

Есть у неё свои особенности выполнения, которые имеет смысл учитывать, если хочется повлиять на её поведение... Однако, от этого, имхо, функцией она быть не перестаёт.

Вместе с тем, готов выслушать доводы за то, что "это не функция" 🍻

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
S
На сайте с 30.09.2016
Offline
469
#13
ivan-lev:
Есть у неё свои особенности выполнения, которые имеет смысл учитывать, если хочется повлиять на её поведение... Однако, от этого, имхо, функцией она быть не перестаёт.

Особенности касаются конкретно вот этого совета

edogs:
добавьте в запрещенные функции eval
Каким образом добавлять собираетесь? 🍿
IL
На сайте с 20.04.2007
Offline
435
#14
Aisamiery
На сайте с 12.04.2015
Offline
293
#15
Sitealert:
Каким образом добавлять собираетесь? 🍿

https://www.php.net/manual/ru/ini.core.php#ini.disable-functions

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
S
На сайте с 30.09.2016
Offline
469
#16

Aisamiery, вот это я и имел в виду. Хрен вам, а не disable_functions.

edogs software
На сайте с 15.12.2005
Offline
775
#17
Sitealert:
Особенности касаются конкретно вот этого советаКаким образом добавлять собираетесь? 🍿

suhosin.executor.disable_eval как вариант. Есть другие варианты.

Sitealert, Ваша манера докапываться до несущественных нюансов не свидетельствует о профессионализме.

Особенно на фоне того, что в мануале по пхп eval находится в разделе функций, но вместо коммита об ошибке в сообщество пхп Вы борцуете на сео форуме. И понятно почему - там на Вас посмотрели бы как на странного человека, а здесь можно звездить 😂

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
S
На сайте с 30.09.2016
Offline
469
#18
edogs:
а здесь можно звездить

Сами вы звездите. Я видел кучу сайтов, в которых такие же лошары использовали disable_functions для eval, и были уверены, что оно работает. И их ломали именно через eval.

Профессионалы, такие вот... 😂

SocFishing
На сайте с 26.09.2013
Offline
118
#19

Если это vps, то на всякий случай вписать в php.ini строчку

disable_functions =exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
S
На сайте с 30.09.2016
Offline
469
#20
SocFishing:
Если это vps, то на всякий случай вписать в php.ini строчку

disable_functions =exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

Вот-вот, вписывайте, ага...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий