toisen ohjelman kutsuminen PHP:ssä

'piieitspii'

Voiko PHP:ssä kutsua toista ohjelmaa, joka on koodattu esim. C:llä? Eli ohjelmien pitäisi keskustella keskenään siten, että C-ohjelma tekisi jotain ja lähettäisi dataa PHP-skriptille, joka sitten tekisi tarvittavat temput datalle.

includella tuo kutsuminen varmaan onnistuu, mutta entäpä sen ohjelman antaman datan vastaanotto?

4

487

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mahtava tietoturvariski

      eli käyttäjä voisi lähettää palvelimelle jonkun
      vaikka C-pahiksen ja käynnistää sen PHP:llä...
      Huh.
      Ei taida onnistua...

      PHP tietty voi kutsua toista PHP:tä.

      • keksa

        ongelma, että miten sen pahiksen saa sinne palvelimelle ja miten saa ajettua sitten omaa php-koodia siellä?

        exec on koento jolla voi ajaa

        http://fi2.php.net/exec

        tai system


      • mahtava tietoturvariski
        keksa kirjoitti:

        ongelma, että miten sen pahiksen saa sinne palvelimelle ja miten saa ajettua sitten omaa php-koodia siellä?

        exec on koento jolla voi ajaa

        http://fi2.php.net/exec

        tai system

        ongelma?
        ihan FTP:llä menee mikä tahansa binääri palvelimelle
        kuin palvelimelle.
        Ja php hyrähtää käyntiin ihan nimellä.


      • j3j3j
        mahtava tietoturvariski kirjoitti:

        ongelma?
        ihan FTP:llä menee mikä tahansa binääri palvelimelle
        kuin palvelimelle.
        Ja php hyrähtää käyntiin ihan nimellä.

        Olethan tietoinen, että PHP:ssä voi estää tiettyjen functioiden toiminnan ja nuo exec... functiothan on yleensä estetty näissä perus web-hotelli paketeissa, sekä käyttöoikeuksilla pystyy määrittää mitä C ohjelma voi tehdä, joten periaatteessa niillä pystyy tekemään vain saman mitä PHP:llä. Tietenkin tietoturvan kanssa tulee ongelmia, jos root tunnus on PHP:llä käytössä. Joten eipä nuo periaatteessa ole sen vaarallisempia kuin include functio.

        Mut yleisessä käytössä nuo exec ja vastaavat functiot ovat, varsinkin dedikoituja... palvelimia käytettäessä. PHP kun on scriptaus kieli joten se on huomattavasti hitaampi kuin esim C/C , siksi monissa palveluissa taustalla on jotain muutakin kuin PHP:tä-


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Takaisin ylös

    Luetuimmat keskustelut

    1. Tänään pyörit ajatuksissa enemmän, kun erehdyin lukemaan palstaa

      En saisi, silti toivon että sinä vielä palaat ja otetaan oikeasti selvää, hioituuko särmät ja sulaudummeko yhteen. Vuod
      Ikävä
      22
      5134
    2. Huomenta ihana

      Kauniskasvoinen ihanuus 😘 saan sut vielä
      Ikävä
      25
      4308
    3. Hei rakas...

      Miten on työpäivä sujunut? Rakastan sinua 💗
      Ikävä
      27
      2451
    4. Edelleen sitä on vaikea uskoa

      Että olisit oikeasti rakastunut muhun
      Ikävä
      34
      2234
    5. Toiveikas vai toivoton

      torstai? Ajatuksia?
      Ikävä
      37
      1998
    6. Vitsi mihin menit. Heti takasin.

      Mä näin sut tuu takasin! Oli kiire, niin en ehtiny sin perään!
      Ikävä
      15
      1908
    7. En ole koskaan kokenut

      Ennen mitään tällaista rakastumista. Tiedän että kaipaan sinua varmaan loppu elämän. Toivottavasti ei tarvitsisi vain ka
      Ikävä
      19
      1587
    8. Mukavaa päivää

      Mun rakkauden kohteelle ❤️ toivottavasti olet onnellinen
      Ikävä
      12
      1521
    9. Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...

      Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons
      Suomalaiset julkkikset
      21
      1237
    10. Kerranki asiat oikein

      Ilkka ja muut pienpuolueeet...teitte hyvän työn kun valitsitte pätevän henkilön virkaan eikä kepulle passelia!! Jatkakaa
      Haapavesi
      10
      1164
    Aihe