/bin/shの実体が環境依存である以上エスケープは完全とは言えないし、シェル経由で実行する意味が無いことがほとんどなので引数リストを取るタイプの実行方法を使うべきだが、PHPではpctrl_exec()しかないのがつらいところ

rryurryu のブックマーク 2011/01/02 00:09

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPのescapeshellcmdの危険性 - 徳丸浩の日記

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブックマーク2)。 備忘のため転載いたしますが、この記事は2011年1月1日に公開されたもので、当時の徳丸の考えを...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう