相信很多新手小白對(duì)php中的危險(xiǎn)函數(shù)的了解處于懵懂狀態(tài),通過(guò)這篇文章的總結(jié),希望你能收獲更多。如下資料是關(guān)于php危險(xiǎn)函數(shù)的內(nèi)容。
成都創(chuàng)新互聯(lián)-專(zhuān)業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性?xún)r(jià)比沁陽(yáng)網(wǎng)站開(kāi)發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫(kù),直接使用。一站式沁陽(yáng)網(wǎng)站制作公司更省心,省錢(qián),快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋沁陽(yáng)地區(qū)。費(fèi)用合理售后完善,10多年實(shí)體公司更值得信賴(lài)。
函數(shù) | 作用 | 建議 | 級(jí)別 |
---|---|---|---|
phpinfo | 輸出 PHP 環(huán)境信息以及相關(guān)的模塊、WEB 環(huán)境等信息。 | 禁用影響不大 | 中 |
passthru | 允許執(zhí)行一個(gè)外部程序并回顯輸出 | 禁用影響不大 | 高 |
exec | 允許執(zhí)行一個(gè)外部程序(如 UNIX Shell 或 CMD 命令等) | 禁用影響不大 | 高 |
system | 允許執(zhí)行一個(gè)外部程序并回顯輸出 | 禁用影響不大 | 高 |
chroot | 可改變當(dāng)前 PHP 進(jìn)程的工作根目錄,僅當(dāng)系統(tǒng)支持 CLI 模式 | 禁用影響不大 | 高 |
scandir | 列出指定路徑中的文件和目錄。 | 有可能受影響 | 中 |
chgrp | 改變文件或目錄所屬的用戶(hù)組。 | 禁用影響不大 | 高 |
chown | 改變文件或目錄的所有者 | 禁用影響不大 | 高 |
shell_exec | 通過(guò) Shell 執(zhí)行命令,并將執(zhí)行結(jié)果作為字符串返回。 | 禁用影響不大 | 高 |
proc_open | 執(zhí)行一個(gè)命令并打開(kāi)文件指針用于讀取以及寫(xiě)入。 | 禁用有可能沒(méi)法執(zhí)行定時(shí)任務(wù) | 高 |
proc_get_status | 獲取使用 proc_open () 所打開(kāi)進(jìn)程的信息。 | 禁用有可能沒(méi)法執(zhí)行定時(shí)任務(wù) | 高 |
ini_alter、ini_set | 可用于修改、設(shè)置 PHP 環(huán)境配置參數(shù)。 | 禁用影響不大 | 高 |
ini_restore | 可用于恢復(fù) PHP 環(huán)境配置參數(shù)到其初始值。 | 禁用影響不大 | 高 |
dl | 在 PHP 進(jìn)行運(yùn)行過(guò)程當(dāng)中(而非啟動(dòng)時(shí))加載一個(gè) PHP 外部模塊 | 禁用影響不大 | 高 |
pfsockopen | 建立一個(gè) Internet 或 UNIX 域的 socket 持久連接 | 禁用可能會(huì)影響 RPC、Socket 通信等 | 高 |
syslog | 可調(diào)用 UNIX 系統(tǒng)的系統(tǒng)層 syslog () 函數(shù) | 禁用影響不大 | 中 |
readlink | 返回符號(hào)連接指向的目標(biāo)文件內(nèi)容 | 禁用影響不大 | 中 |
symlink | 創(chuàng)建軟鏈接 | 禁用影響不大 | 中 |
popen | 可通過(guò) popen () 的參數(shù)傳遞一條命令,并對(duì) popen () 所打開(kāi)的文件進(jìn)行執(zhí)行 | 禁用影響不大 | 高 |
stream_socket_server | 建立一個(gè) Internet 或 UNIX 服務(wù)器連接 | 禁用可能會(huì)影響 RPC、Socket 通信等 | 高 |
注:以上結(jié)果,并不是最終結(jié)果。最終需要結(jié)合業(yè)務(wù),分析其對(duì)業(yè)務(wù)的影響范圍。禁用的方法如下。
打開(kāi)php.ini,搜索disable_functions,追加即可。
disable_functions = passthru,exec,system,chroot,chgrp,chown,proc_open,proc_get_status,popen,ini_alter,ini_restore,dl,openlog, syslog,readlink,popepassthru,stream_socket_server
》
看完上述內(nèi)容,你們對(duì)php危險(xiǎn)函數(shù)大概了解了嗎?如果想了解更多相關(guān)文章內(nèi)容,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!
當(dāng)前文章:php中的危險(xiǎn)函數(shù)是什么?
文章源于:http://aaarwkj.com/article0/jpojoo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站制作、商城網(wǎng)站、手機(jī)網(wǎng)站建設(shè)、響應(yīng)式網(wǎng)站、、面包屑導(dǎo)航
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)