- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева

В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Заменить eval на echo и выполнить
так и сделал, но содержимое вложенной функции он не вывел
Оптимизайка, видимо в воспитательных целях))), т.к. паблик-совет, локально препятствий нет конечно.
Не, ну даже если в воспитательных. Интересна аргументация, почему file_put_contents предпочтительней echo.
P.S. Понятное дело, что мутный код надо исследовать в "песочнице", т.к. может выполниться что-то нехорошее. У меня для этого специальная виртуалка :)
В данном конкретном случае, почему?
Не понятно, что внутри. Это как мина. Возможно там 0day уязвимость от flash или другой прикол на JS, и вон оно выполниться у вас в браузере.
Так не в браузере же запускается это всё. А с командной строки, в виртуальной машине. Плохое что-то может выполнится и без echo и без file_put_contents. Например, просто
function bad() { /* something bad */ }
$str = "{bad()}";
Т.е. Вы просто имеете ввиду, что результат выполнения кода не стоит открывать в браузере, правильно я понял?
Если у бабушки были бы яйца, она была бы дедушкой :)
А вот на https://vk.com похоже уже его запустили вне изолированной среды, бабушки с яйцами.
Интересна аргументация, почему file_put_contents предпочтительней echo.
Потому что у вп-дизайнеров сайт существует только глобально. Локального сервера нет, сайта в нем нет, ничего просто так проверить-протестить-импортировать-экспортировать нельзя.