Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 04.10.2013
Сообщений: 10

по поводу eval-гета

27.03.2014, 13:58. Показов 1276. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Ув. форумчане, большая просьба пояснить следующий момент хеллоуворлдщику, не кидая тухлых яиц:

Читая лурк в увеселительных целях встретил следующий абзац по поводу которого очень хотел бы услышать комментарии специалистов

если вы когда нибудь увидите html код, вынесенный за php тег в файле .php, то смело карайте автора, потому что весь html код можно и нужно выносить в отдельные файлы-шаблоны[1]. А после кары лишите его доступа к клавиатуре

из-за eval гета[2]. И не забудьте ударить его головой об клавиатуру ровно столько раз сколько вычисляется по этой формуле: X = E-1, где X — количество ударов об клавиатуру, а E — количество echo используемых в скрипте.
Второй абзац вызывает вопросы
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
27.03.2014, 13:58
Ответы с готовыми решениями:

Eval
Если eval работает только со своими данными, данные от пользователя к ней никак попасть не могут, это же абсолютно безопасно?

Eval()
Доброго времени суток! Народ кто поможет внятно пояснить для чего нужно eval(). Примером тому var x = "million" function f()...

eval()
<?php $var = str_replace('$USER_ID$', "$user_id",$var); $var = str_ireplace(")?>", "){?>", $var); $var = str_ireplace("<?else?>",...

2
 Аватар для Drygba
512 / 454 / 119
Регистрация: 17.02.2012
Сообщений: 1,032
Записей в блоге: 1
27.03.2014, 14:50
Лучший ответ Сообщение было отмечено frankie_haus как решение

Решение

если бы вы еще потрудились и написали свой вопрос, было бы отлично.

там есть пример про eval
PHP
1
eval($_GET['adminka'])
в 99,9% случаев eval не уместен и может привести к уязвимости.

Добавлено через 2 минуты
или у вас вопрос про echo?
Если у вас одностроничный проект то echo вам не помешает, если чуть более большой, то вывод лучше делать в одном месте, а не раскиданный по всему проекту
1
 Аватар для Vovan-VE
13210 / 6599 / 1041
Регистрация: 10.01.2008
Сообщений: 15,069
27.03.2014, 15:39
frankie_haus, eval get — это в чистом виде бэкдор.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
27.03.2014, 15:39
Помогаю со студенческими работами здесь

eval
возможно ли выполнить такой код? for($i = 0; $i < 5; $i++){ eval("fopen($i.'.txt','w');"); } т.е. создание файлов для записи с...

IE - eval
Почему не работает такая запись, * html #fixed { position: absolute; top:...

Сравнение в eval
Добрый вечер. почему след. код неправильно работает в eval? chomp($ans=<STDIN>); print "rans=$rans\n"; print...

Аналог eval В С#
Существует ли в С# возможность указать метод при помощи текста, а не ссылки? К примеру, так: Псевдокод: ...

Eval и массивы
Есть несколько массивов: mas1=(1 2 3 4 5) mas2=(6 7 8 9 0) mas3=(a s d f g) Не получается перебрать массивы меняя...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие. Ссылка в Linux — это дополнительная запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая. . .
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru