【发布时间】:2010-11-02 05:53:38
【问题描述】:
我正在为我们公司使用的一款糟糕的宣传软件编写一个 Web 界面。该软件没有真正的用户界面,需要我们授予 putty 访问我们系统的权限,以便我们的客户甚至提取数据。我的 Web 界面必须运行 exec(); 函数,并且它必须传递一些用户输入的变量。
$command = "report-call '$type' '$study' '$server' '$tag' '$specopt1' '$specopt2' '$specopt3' '$specopt4'";
$last_line = exec($command, $output, $returnvalue);
现在我假设我可以从 $command 变量中删除任何分号并且是安全的,但我不确定,这就是为什么我在下个月上线之前在这里摆这个姿势。
清理$command 的最佳方法是什么?我确实需要在变量 [ ] < > ! # $ 中包含一些特殊字符。
【问题讨论】: