Am Montag, 24. Oktober 2005 19:12 schrieb Eric Schaefer:
Sicherheitshalber möchte ich die Ausführung fast aller normalen PHP-Funktionen (exec, unlink) deaktivieren.
Da die Blacklist offensichtlich zu groß wäre, stellt sich eigentlich automatisch die Frage nach der Whitelist: Was sollen die Designer denn dürfen?
Es wird keine Funktion gebraucht. Die Scripte der Designer bekommen Spielerdaten übergeben und generieren ausschließlich durch if und Zuweisungen $text="Hallo Welt!"; die Daten für die Grafikengine (HTML-Ausgabe).
Thomas