PHP でコントロール パネルを開発しています。PHPsecLib ライブラリがインストールされており、それを使用してリモート サーバーにコマンドを発行しています。
例えば;
$ssh->exec("cd /home/{$user}/{$id}; screen -S {$id} -A -d -m java -Xmx768M -jar minecraft_server.jar nogui -nojline;");
今私の質問は、コマンドをルートとして発行しているため、実行されるすべてのコマンドが事前に作成/ハードコードされており、ユーザー入力からではない場合でも、これはセキュリティ上の脅威ですか?
これが問題である場合、誰かがそれを行う最善の方法をアドバイスできますか?
ありがとう、ハリー