元宵节快乐

老公做的巨大的元宵,一个一碗,有图有真相。

IMG_0495

婆婆知道在家从不做任何家务的儿子会做元宵了,好嫉妒我的来了句:“总要有个女人来享这福的”……

PHP安全模式下的exec执行问题

PHP安全模式下的exec执行问题

今天同事遇到一个问题,在执行某个程序的时,将执行的命令写错了,发现程序依然可以执行,可是当把程序在终端运行时又显示此文件不存在。 于是最近一直沉迷于源码的我追踪了整个执行过程,得到如下答案。

以上的问题出现在安全模式开启的情况下。

按照PHP的源码结构,exec函数的实现应该在/ext/standard目录下,在此目录找到exec.c文件,exec函数的实现就在这里。如果不熟悉源码结构,可以考虑使用editplus全局搜索PHP_FUNCTION(exec),当然,你也可以使用其它的工具。这只是一个查找的方式。重点是接下来我们要看的代码。

整个调用顺序如下:

[PHP_FUNCTION(exec) -> php_exec_ex -> php_exec]

/* {{{ php_exec
 * If type==0, only last line of output is returned (exec)
 * If type==1, all lines will be printed and last lined returned (system)
 * If type==2, all lines will be saved to given array (exec with &$array)
 * If type==3, output will be printed binary, no lines will be saved or returned (passthru)
 *
 */
PHPAPI int php_exec(int type, char *cmd, zval *array, zval *return_value TSRMLS_DC)
{
    ... //  省略
    if (PG(safe_mode)) {    //  安全模式
        if ((c = strchr(cmd, ' '))) {
            *c = '\0';
            c++;
        }
        if (strstr(cmd, "..")) {    //  不能在指向程序的路径中包含 .. 成分
            php_error_docref(NULL TSRMLS_CC, E_WARNING, "No '..' components allowed in path");
            goto err;
        }

        b = strrchr(cmd, PHP_DIR_SEPARATOR);    //  #define PHP_DIR_SEPARATOR '/'

         ... //  省略

        spprintf(&d, 0, "%s%s%s%s%s", PG(safe_mode_exec_dir), (b ? "" : "/"), (b ? b : cmd), (c ? " " : ""), (c ? c : ""));
        if (c) {
            *(c - 1) = ' ';
        }
        cmd_p = php_escape_shell_cmd(d);
        efree(d);
        d = cmd_p;
    } else {
        cmd_p = cmd;
    }
    ...//省略
}
/* }}} */

从上面的代码可以看出,PHP在实现exec函数时,安全模式下,会去掉命令中包含的所有路径,只留下需要执行的命令及其参数。 最后将这个命令与PG(safe_mode_exec_dir)连接起来作为需要执行的命令返回 。这也就是我们在安全模式下,对于需要执行的命令,即使路径是错的也可以正常执行的原因。

情人节快乐

rose和老公一起过了3个情人节了。一大早到得公司,公司微博上到处都是情人节的祝福和收到礼物的同事晒的幸福。老公怕我不高兴,给我解释了两次今年没有鲜花。看在老公平日送鲜花的频率上,就不为难你了吧。

幸福不一定需要鲜花,同事在微博里面发了几个帖子,让我觉得很幸福:

一个人说看到女朋友全身上下没有一个饰品,答应 09 年买个大家伙给女朋友。 但是到过节的时候囊中羞涩,灵机一动,买了个游泳圈,就那年,教会了女朋友游泳。

有同事说上班的路上看到买菜的老头老太太,聊着今天是情人节,同事还调侃说老头可以送老太太一颗西兰花。 有同事想好了下班后给女朋友洗头发。

我给公公和婆婆发短信,提醒公公要送婆婆礼物,公公说会送给婆婆一个吻,哈哈,好年轻前卫的公公~

 

晚上和老公一起去吃饭,下班了看到到处都是捧着鲜花拦车的人们,公交车挤不上去,和老公步行回家找了一家店子吃饭。老公还是买了玫瑰花,哈哈,意料之外~

要为老公做的,一直没有告诉老公。到了晚上,老公说还有礼物要送,把我拉到房间坐下,让我猜是什么,心里想着会不会和我想的一样哦,就啪啦把鞋子甩一边,果然一样—老公要给我洗脚。哈哈, 怕痒的老公被我挠了好久的脚趾丫和脚板心~~

老公,不管你买不买礼物,只要你有心,我都会很开心的。我们约定平时的时候支持你的工作,你的学习和你的朋友;过节的时候我最大~