2010-10-21 32 views

回答

1

我看着代码

基本上它的通过一堆PHP命令/功能/班运行,看到他们返回

我已经跑了脚本这样在过去的;其基本上检查php.ini的完整性和不同版本的PHP

不应该伤害它,但总是谨慎运行别人的代码。

如果您对安全测试感兴趣,http://www.owasp.org/index.php/Main_Page是一个很好的资源。我多次使用他们的资源来测试PCI和ISO。他们有很多工具面向PHP/MySQL等...

+0

** @马里奥:**谢谢!我也看过它,至少它让我想到如何使用PHP来描述系统的攻击媒介。 +1的链接,owasp的一个很好的资源,没有看他们的网站在几年... :-) – blunders 2010-10-21 19:49:56

0

你应该设置一个测试服务器来运行它。基本上,你应该从来没有运行未知的,不可信的第三方代码对您的生产设置。

+0

** @ andymism:**不运行它对生产服务器。你看过代码吗? – blunders 2010-10-21 14:18:55