我这个PHP需求问了淘宝好几家都做不了

搬瓦工机场JMS

MJJ们帮忙看看,是什么原因做不了

我有一个需求,比如我有2个网站,www.1.com/1.php 和 http://www.2.com/2.phphttp://www.2.com/2.txt

我想实现的是访问www.1.com/1.php执行的是www.2.com/2.php 或 http://www.2.com/2.txt里的代码

简单的说就是我想把PHP代码写到2里让1执行,也就相当于1执行的PHP代码是通过远程实现的。

请问是否可以实现?如果可以的话,请报价
陕西网友:
这不就是后门么?

eval(file_get_content(‘www.2.com/2.txt’))

大概应该就这样吧,好久没用PHP了,语法可能有点遗忘
湖南网友:
我只是一时无聊才发的,你怼我做啥?
什么是天真
你看清楚楼主写的么?

http://www.2.com/2.php http://www.2.com/2.txt

我选了后者,楼主也没说一定要前者啊,他都说二选一了
是我天真,还是你眼花?

file_get_content函数只能拿php文件输出出来的内容

你看到前面的eval了么?
内蒙古网友:这应该是伪需求,楼主还是直接描述你想干什么吧
台湾网友:如果都是你的网站 那好办 如果不是 我也想知道怎么做
内蒙古网友:1、2.com/2.php要明文显示,也就是别人能看得到你的代码
2、2.com/2.php通过加密成密文传输,或者使用授权验证的方式传输

可以实现,对网站风险太大
辽宁网友:可以不用的
湖南网友:2个网站都是我的
台湾网友:500,仅包执行成功
河南网友:1生产者 2消费者?
青海网友:那就得看要实现些什么功能 再决定需要多少钱
广东网友:里面有几个技术难点,你的2.com里面的PHP或者TXT文件里面是需要做什么操作的,比如是执行数据库操作(是否涉及到远程连接数据库),单纯展示页面,而且展示内容已经存在2.com的文件里了,或者另外的别的,是需要说明一下,做肯定能做
浙江网友:里面有几个技术难点,你的2.com里面的PHP或者TXT文件里面是需要做什么操作的,比如是执行数据库操作(是否涉及到远程连接数据库),单纯展示页面,而且展示内容已经存在2.com的文件里了,或者另外的别的,是需要说明一下,做肯定能做
广西网友:是的,这位大佬的问题在点子上了,得看2是执行的什么内容。 一般的操作是可以实现的。
黑龙江网友:如果后缀是PHP呢,那你能拿到它的代码吗,这样是不行的,你太天真了,2.com里面还要有个操作的,肯定不能直接这么拿,file_get_content函数只能拿php文件输出出来的内容,不管是echo还是var_dump
辽宁网友:其实不管是执行什么,都可以做,但是有些操作确实很难想出来让它怎么去运行
湖南网友:这应该是伪需求,楼主还是直接描述你想干什么吧
澳门网友:
我只是一时无聊才发的,你怼我做啥?
什么是天真
你看清楚楼主写的么?

http://www.2.com/2.php http://www.2.com/2.txt

我选了后者,楼主也没说一定要前者啊,他都说二选一了
是我天真,还是你眼花?

file_get_content函数只能拿php文件输出出来的内容

你看到前面的eval了么?
湖南网友:不不不,我不是怼你,我只是说说而已,别这么大火气,要河蟹,感谢您的支持,带给您的不变请谅解
台湾网友:谢谢各位大佬的帮助,已经在淘宝找到卖家帮我解决了~~很开心
新疆网友:不要使用 file_get_content 之类的危险函数
比如你不过滤 被这样了 file_get_content(‘/etc/passwd’)
还有更高级的玩法 参照 https://paper.seebug.org/680/
香港网友:
我只想知道你找淘宝 他出多少钱做
如果两个网站都是你的 那就简单了
访问A网站, A网站异步请求B,
A和B协商好 秘钥, 比如A要带token访问B, B才给代码, A eval一下完事
都是自己的网站 安全可控
新疆网友:
我只想知道你找淘宝 他出多少钱做
如果两个网站都是你的 那就简单了
访问A网站, A网站异步请求B,
A和B协商好 秘钥, 比如A要带token访问B, B才给代码, A eval一下完事
都是自己的网站 安全可控
湖南网友:握手 和大佬想法一致
湖北网友:两个都是我的网站~~~
他没说多少钱~~~给我发了3行代码就搞定了~技术很666~·
~~然后说发个红包给他~~~
我就发了60给他~~~不知道是不是给少了~~~
辽宁网友:这个也可以很简单,也可以很复杂,

主要看你的功能需求,与安全需求

简单的就是file_get_contents 或者curl

中等的就是curl +rsa 双向验证

更好的方式就是 rpc 方式
黑龙江网友:更好奇这样的需求应用场景。
浙江网友:我被这要求绕晕了。。。。
湖北网友:为什么作者层也可以点赞
海南网友:
curlpost 1.php里面的数据post到2里面执行2里面的代码,然后把返回结果返回给1

是这个逻辑么

以上信息转载自Hostloc。

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » 我这个PHP需求问了淘宝好几家都做不了

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏