Joomla.it Forum

Non solo Joomla... => Sviluppo => : broiosen 11 Sep 2011, 11:45:55

: Simulatore PHP
: broiosen 11 Sep 2011, 11:45:55
Salve a tutti,
recentemente mi è venuta l'idea di creare un simulatore di file PHP ovvero l'utente carica il file sul sito e questo viene eseguito.


Secondo voi come potrei fare? E quali sono i rischi di tutto ciò (cioè il caricamento di file .php) ?


E una volta fatto tutto come posso cancellare automaticamente i file caricati dall'utente magari dopo 1 ora dal caricamento?


Saluti, Marco.
: Re:Simulatore PHP
: mau_develop 11 Sep 2011, 11:48:19
ovvero l'utente carica il file sul sito e questo viene eseguito.
----------------------------------------------------------------------------------

geniale! .... peccato che dura 1 caricamento, quello di una r57 :):)

M.

E una volta fatto tutto come posso cancellare automaticamente i file caricati dall'utente magari dopo 1 ora dal caricamento?
------------------------------------------------------------
nn ti preoccupare... fa tutto lui :)

EDIT
Aldilà degli scherzi, php è un linguaggio server side, quindi si esegue sul server dove viene caricato.
Quello che proproni è molto pericoloso perchè normalmente non solo non è possibile ma ogni strumento di sicurezza agisce proprio in qs senso, ovvero nessun codice arbitrario deve essere eseguito.

Se sei molto bravo puoi creare sul tuo server un honeypot dove pui fare tante cose, ma tutte con delle regole stabilite dall'admin della jail in cui sei chiuso