php禁用一些危险函数

萝らか妹 提交于 2020-03-11 01:19:40

打开php.ini文件,
查找到 disable_functions ,修改为:
disable_functions=pathinfo,eval,passthru,exec,assert,system,chroot,chgrp,chown,shell_exec,proc_open,ini_restore,dl,readlink,symlink,popen,stream_socket_server,pfsockopen,putenv
如果eval禁用不了,借助:php Suhosin。

禁用的方法可以根据自己的环境来,其实curl_exec(),fopen(),file_get_contents()等都是很危险的,还有一些目录浏览的方法,酌情考虑

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!