je souhaiterai permettre à mes visiteurs d'exécuter du code php directement depuis les pages de mon site (un formulaire avec le code, puis exécution dans un eval() sur la page suivante).
Toutes les fonctions ne sont pas nécessaires, il faudrait simplement qu'ils aient acces :
- aux variables, tableaux
- création de fonctions et utilisation de celles-ci
- structure de controles (if, for, foreach, etc...)
Cependant si j'exécute le code tel qu'il est envoyé il est à peu près certain que des petits malins feront appel à d'autres fonctions pour pirater le site par exemple.
Donc voilà, j'aurai voulu savoir quelles précautions vous prendriez.
Merci