Мне удалось примерно тем же методом войти под админом на один из трекеров. Особенно хорошо «ломаются» проекты с открытым исходным кодом, когда знаешь какие ключи в мемкеше нужно искать.
Можно же легко обойти ограничения вызоыва функций через call_user_func или даже через хитрый eval.
Хотя ничего не стоит добавить эти функции в список запрещенных изначально.
Нужно об этом не забывать.
«этого не может быть, потому что этого не может быть в принципе» — только вчера видел эту фразу, описывающий либеральных экономистов.
Вы уже на 41 месте ;)
Ещё рекомендую утилиту для mysql для выявления медленных запросов: mysqlsla. Она умеет анализировать slow-логи (да и обычные логи) и показывать различную статистику. Причём утилита достаточно умная и умеет собирать вместе запросы, которые различаются только параметрами.
Auto-detected logs as slow logs
Report for slow logs: mysql-slow.log
1.31k queries total, 70 unique
Sorted by 't_sum'
Grand Totals: Time 10.95k s, Lock 0 s, Rows sent 6.41M, Rows Examined 258.51M
Count : 24 (1.83%)
Time : 381.532477 s total, 15.897187 s avg, 2.452116 s to 59.170035 s max (3.48%)
95% of Time : 274.736667 s total, 12.48803 s avg, 2.452116 s to 31.764067 s max
Lock Time (s) : 1.235 ms total, 51 <B5>s avg, 40 <B5>s to 63 <B5>s max (0.28%)
95% of Lock : 1.111 ms total, 51 <B5>s avg, 40 <B5>s to 60 <B5>s max
Rows sent : 0 avg, 0 to 0 max (0.00%)
Rows examined : 0 avg, 0 to 0 max (0.00%)
Database :
Users :
test@ 127.0.0.1 : 100.00% (24) of query, 91.59% (1198) of all users
Query abstract:
SET timestamp=N; INSERT INTO api_sessions (token, user_id, full_auth) VALUES ('S', 'S', 'S')1;
Query sample:
SET timestamp=1353967395;
INSERT INTO `api_sessions` (`token`, `user_id`, `full_auth`) VALUES ('asdfasdfasf', '1', '');
У нас была просто доворённость в комманде, кто приходит после 11, тот покупает пиццу на отдел. Кто заранее предупреждает, тот не покупает.
А почему после ЕСН ещё учли НДС из зарплаты сотрудника?
Хотя ничего не стоит добавить эти функции в список запрещенных изначально.
Нужно об этом не забывать.
Вы уже на 41 месте ;)