可能重复:
PHP:如何禁用危险函数
嗨,这是我的情况:我必须让我的客户输入PHP代码,但只有字符串函数,日期函数等安全函数.所以我需要危险的PHP函数列表,在保存到PHP文件之前使用字符串替换删除它们.有什么建议吗?
算了吧.在php中无法实现可靠的功能白名单.例:
$x = 'e' . str_replace('y', 'x', 'yec');
...lots of code...
$x('format c:');
Run Code Online (Sandbox Code Playgroud)
现实的选择是