dedlfix: Ausführen von PHP Statements in generiertem Content für CMS Syst

Beitrag lesen

Hi!

Gibt zwar den Text <?php phpinfo ... aus, aber ich suche eine Möglichkeit
das die Seite sobald sie generiert wurde, nochmal in php ausgeführt wird,
so das auch User PHP Statements die eventuell aus Seitenteilen die aus
der Datenbank kommen ausgeführt werden.

eval() ist die Funktion um zur Laufzeit Code auszuführen. include und Co. eignen sich auch, setzen aber Dateien voraus. Beachte stets, dass sich dadurch ein stark erhöhtes Sicherheitsrisiko ergibt. Mach dir also Gedanken darüber, welche Wege die Daten insgesamt gehen (von der Eingabe bis letzlich zur Ausgabe) und wie diese komplett abgesichert werden können. Desweiteren sollten dann auch die Inhalte-Autoren, die Code erstellen dürfen, genau wissen, welche Gefahren von fehlerhaftem Code ausgehen können und diese zu vermeiden wissen. Sprich: es müssten ebenfalls Programmierer sein.

Lo!