php / php/php-src

Commands execution from php, idea(s) how to restrict from code consumer's scope

Ouverte
#14,889 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Feature Status: Needs Triage
Langage dominant
C
Étoiles
40.4k
Forks
8.1k
Merge moyen
2 j 13 h
PR mergées (30 j)
96

Description

Description

The original discussion stemmed from there.
Basically how to, more effectively, restrict php process user access to system commands. Albeit the implementation idea had been rejected, for valid reasons, it should not stop to improve in this area. Note that calls like execvP allows to enforce specific search paths but is even less standard than execvpe.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par la discussion liée sur externals.io et les références de l'issue à execvP et execvpe. Comparez l'objectif déclaré de restreindre l'accès des processus PHP aux commandes système avec les limitations de ces API, puis documentez une orientation concrète, techniquement justifiée, ainsi que sa portée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
c, php
Domaine
operating-systems, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.