【发布时间】:2012-04-07 23:55:20
【问题描述】:
我需要过滤这些 var 以在 php 中调用系统并执行 shell 脚本。我需要使用什么 filter_var SANITIZE 宏来删除“;”或shell执行期间的问题?像不需要的字符..etc..etc
这是我的代码测试示例,现在我已经硬编码了用于测试的 var。谢谢!
$ragionesociale = $_GET["ragionesociale"]; /* Alphanumeric with spaces next trimmed*/
$api = $_GET["ragionesociale"]; /* Uri with space encoded*/
$sito = $_GET["sito"]; /* Uri with space encoded*/
$meta = $_GET["meta"]; /*Address, CF, a lot of things...*/
$tmp_dir = "tmp_app";
if(!filter_has_var(INPUT_GET, "ragionesociale") ||
!filter_has_var(INPUT_GET, "sito") ||
!filter_has_var(INPUT_GET, "meta") ||
!filter_has_var(INPUT_GET, "api")
){
echo("Input type does not exist");
exit();
}
system("../configmyapp2.sh ".$ragionesociale." ".$api." ".$sito." ".$meta." ".$tmp_dir);
【问题讨论】:
标签: php shell system filter-var