php disable_functions 函數(shù)列表
發(fā)布日期:2022-01-30 13:44 | 文章來源:CSDN
禁用不安全的PHP函數(shù),有些php函數(shù)是不夠安全的,我們必須要加強安全配置,如果做虛擬主機,建議禁止php函數(shù)列表如下:
disable_functions = system,exec,shell_exec,passthru,proc_open,proc_close, proc_get_status,checkdnsrr,getmxrr,getservbyname,getservbyport, syslog,popen,show_source,highlight_file,dl,socket_listen,socket_create,socket_bind,socket_accept, socket_connect, stream_socket_server, stream_socket_accept,stream_socket_client,ftp_connect, ftp_login,ftp_pasv,ftp_get,sys_getloadavg,disk_total_space, disk_free_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname
PHP.ini 里面的 disable_functions 開關選項可關閉一些危險的函數(shù),比如system,exec 等,比如: disable_functions = phpinfo , 如果在文件中調(diào)用 phpinfo() 函數(shù),那么在 error_reporting 開啟的情況下,會提示如下錯誤:
Warning: phpinfo() has been disabled for security reasons
目前發(fā)現(xiàn)萬網(wǎng)主機是屏蔽此函數(shù)的。
利用 google: inurl:phpinfo.php 就可查看大量的主機信息,一般為管理員進行調(diào)試的時候放上未刪除的文件。禁用不安全的PHP函數(shù),這是必須的
復制代碼
代碼如下:disable_functions = system,exec,shell_exec,passthru,proc_open,proc_close, proc_get_status,checkdnsrr,getmxrr,getservbyname,getservbyport, syslog,popen,show_source,highlight_file,dl,socket_listen,socket_create,socket_bind,socket_accept, socket_connect, stream_socket_server, stream_socket_accept,stream_socket_client,ftp_connect, ftp_login,ftp_pasv,ftp_get,sys_getloadavg,disk_total_space, disk_free_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname
PHP.ini 里面的 disable_functions 開關選項可關閉一些危險的函數(shù),比如system,exec 等,比如: disable_functions = phpinfo , 如果在文件中調(diào)用 phpinfo() 函數(shù),那么在 error_reporting 開啟的情況下,會提示如下錯誤:
Warning: phpinfo() has been disabled for security reasons
目前發(fā)現(xiàn)萬網(wǎng)主機是屏蔽此函數(shù)的。
利用 google: inurl:phpinfo.php 就可查看大量的主機信息,一般為管理員進行調(diào)試的時候放上未刪除的文件。禁用不安全的PHP函數(shù),這是必須的
版權聲明:本站文章來源標注為YINGSOO的內(nèi)容版權均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。
相關文章