Sitealert

Рейтинг
469
Регистрация
30.09.2016
edogs:
К окулисту сходите, мы написали suhosin.executor.disable_eval в ответ на Ваш вопрос.
От Вас же ни слова по делу, у человека сайт взломали, а Вы зацепились за препирательства на тему функция или не функция.

Я вас прошу мне не хамить. Вы посоветовали человеку полную чушь, которая в такой формулировке может привести ко взлому сайта

edogs:
добавьте в запрещенные функции eval

И только после моего замечания нашли решение через патч к стандартной реализации PHP.

Гнать таких советчиков ссаными тряпками надо.

SocFishing:
Если это vps, то на всякий случай вписать в php.ini строчку

disable_functions =exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

Вот-вот, вписывайте, ага...

edogs:
а здесь можно звездить

Сами вы звездите. Я видел кучу сайтов, в которых такие же лошары использовали disable_functions для eval, и были уверены, что оно работает. И их ломали именно через eval.

Профессионалы, такие вот... 😂

Aisamiery, вот это я и имел в виду. Хрен вам, а не disable_functions.

ivan-lev:
Есть у неё свои особенности выполнения, которые имеет смысл учитывать, если хочется повлиять на её поведение... Однако, от этого, имхо, функцией она быть не перестаёт.

Особенности касаются конкретно вот этого совета

edogs:
добавьте в запрещенные функции eval
Каким образом добавлять собираетесь? 🍿

Коллеги, мне за вас стыдно. Это не функция, это конструкция языка.

Бардо:
Я госэкзамен по научному коммунизму сдавал. Это самое дно.

Неужто успел? Повезло, получил основы грамотности.

edogs:
добавьте в запрещенные функции eval

Я б щас матюкнулся, но не знаю, кто из едогсов передо мной – вдруг дама... 🙄

Это не функция.

Надо искать INSERT. И по таблицам посмотреть, возможно, там как раз 3к строк в какой-то таблице.

Я-то справлюсь, только не надо было этот файл трогать. Надо было просто сайт закрыть.

Всего: 8084