php exec を使用してシェルスクリプトを実行しようとしています。
問題は、HTMLテキストボックスを介して投稿しているため、これはあまり安全ではありません.
<?php
$output = shell_exec ('whois '.$_POST['domain']);
echo "<pre>$output</pre>";
?>
問題は... ユーザーが入力した場合| rm -rf *
フォルダ内のすべてを削除します。
シェル スクリプトを実行し、これが起こらないようにする安全な方法はありますか?
ありがとう