阅读内容

Linux下面的PHP需要禁止的函数

[日期:2008-10-11] 来源:Linux社区  作者:Linux编辑


个人觉得在Linux环境中以下函数最好还是disable掉比较安全一些吧,我从国外的一些空间上也看到很多都禁用了这些函数,禁用方法就是在php.ini里的

disable_functions=后面写上函数名就可以了,中间以,号隔开

chmod,exec,system,passthru,shell_exec,escapeshellarg,escapeshellcmd,proc_close,proc_open,

ini_alter,dl,popen,curl_exec,popen,pcntl_exec,socket_accept,socket_bind,socket_clear_error,socket_close,

socket_connect,socket_create_listen,socket_create_pair,socket_create,socket_get_option,

socket_getpeername,socket_getsockname,socket_last_error,socket_listen,socket_read,socket_recv,

socket_recvfrom,socket_select,socket_send,socket_sendto,socket_set_block,socket_set_nonblock,

socket_set_option,socket_shutdown,socket_strerror,socket_write,stream_socket_client,stream_socket_server,

pfsockopen,disk_total_space,disk_free_space,chown,diskfreespace,getrusage,get_current_user,getmyuid,

getmypid,dl,leak,listen,chgrp,link,symlink,dlopen,proc_nice,proc_get_stats,proc_terminate,shell_exec,

sh2_exec,posix_getpwuid,posix_getgrgid,posix_kill,ini_restore,mkfifo,dbmopen,dbase_open,filepro,

filepro_rowcount,posix_mkfifo,putenv,sleep




本文评论       全部评论
发表评论
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款


点评: 字数
姓名:

L
I
N
U
X


GOOGLE搜索
Google