لدي سؤال ، هل هناك أي مشكلة أمنية بهذه الطريقة من التعليمات البرمجية؟ في مكون Laravel Symfony؟
$process = new Process('youtube-dl -j '.request('user_input');
$process->run();
$output = $process->getOutput();
لقد رأيت بعض الأمثلة في الوثائق لكنها كانت مثل ls -lsa
بدون إدخال المستخدم. هل من الممكن حقن كود خبيث من المستخدمين؟
أي مساعدة قبل أن أطبق هذه الطريقة من فضلك؟