読者です 読者をやめる 読者になる 読者になる

PHPをevalしてシェルの代わりに使う

PHP

PHPコードをページからPOSTしてevalする - なんたらノート 第二期

で作ったスクリプトを使って、

system("ls -al /etc");
system("cat /etc/httpd/httpd.conf");

なんかを実行すると超便利(超危険)だということに気づいた。相手サーバのシェルにつなげない状況で、サーバの詳細を調べたいときにちょうどいい。なぜか、SSHはダメだと言うくせに、PHPは入れっぱなしのを好きなだけ使っていいと言うサーバ屋が多いから、ね。