Dennis: Funktionsübergabe in preg_replace

Beitrag lesen

Hi Schorsch,

Wow! Habs hingekriegt.
Besten Dank!!!

Bitte - an dieser Stelle möchte ich dich aber noch mal auf die (oft) mit eval() (und im Prinzip ist bewirkt der e-Modifier bei preg_replace() nichts anderes) verbundenen Sicherheitsrisiken hinweisen.

In deinem Fall könnte jetzt jeder der Zugriff auf die Templates hat irgendwelche PHP Funktionen aufrufen - für den Anfang würde ja ein einfaches phpinfo() schon reichen. Du hast also je nach dem jetzt schon eine Sicherheitslücke.

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Das Leben ist kein Warenhaus - es nimmt nichts zurück. (Anette Louisan)