我想通过连接数据库在PHP代码中使用exec shell。我曾经使用过这段代码,但它不起作用!我不知道可能是什么问题,所以这是我的代码:
if(isset($_POST['submit4']))
{
$results = shell_exec("cat /var/log/apache2/access.log | grep" . $_POST['key'] . "| sed s/'^.*apache2'/''/g | sort | uniq -c | sort -nr | cat ");
echo $results ;
}
else if(isset($_POST['submit5']))
{
mysql_connect('127.0.0.1',"root"," ") or die("erreur de connexion au serveur");
mysql_select_db("lastnline");
$sql='Select * from motclef';
$res=mysql_query($sql);
while($row=mysql_fetch_array($res))
{
$results = shell_exec("cat /var/log/apache2/access.log | grep" . $row['nom'] . "| sed s/'^.*apache2'/''/g | sort | uniq -c | sort -nr | cat ");
echo $results ;
}
}
submit4工作得非常好,但submit5不起作用:/
答案 0 :(得分:1)
但是永远不要将输入值直接填充到shell命令中。使用函数escapeshellarg()
:
$key = escapeshellarg($_POST['key']);