手机
当前位置:查字典教程网 > >脚本攻防 >php disable_functions 函数列表
php disable_functions 函数列表
摘要:禁用不安全的PHP函数,有些php函数是不够安全的,我们必须要加强安全配置,如果做虚拟主机,建议禁止php函数列表如下:复制代码代码如下:d...

禁用不安全的PHP函数,有些php函数是不够安全的,我们必须要加强安全配置,如果做虚拟主机,建议禁止php函数列表如下:

复制代码代码如下:

disable_functions = system,exec,shell_exec,passthru,proc_open,proc_close, proc_get_status,checkdnsrr,getmxrr,getservbyname,getservbyport, syslog,popen,show_source,highlight_file,dl,socket_listen,socket_create,socket_bind,socket_accept, socket_connect, stream_socket_server, stream_socket_accept,stream_socket_client,ftp_connect, ftp_login,ftp_pasv,ftp_get,sys_getloadavg,disk_total_space, disk_free_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname

PHP.ini 里面的 disable_functions 开关选项可关闭一些危险的函数,比如system,exec 等,比如: disable_functions = phpinfo , 如果在文件中调用 phpinfo() 函数,那么在 error_reporting 开启的情况下,会提示如下错误:

Warning: phpinfo() has been disabled for security reasons

目前发现万网主机是屏蔽此函数的。

利用 google: inurl:phpinfo.php 就可查看大量的主机信息,一般为管理员进行调试的时候放上未删除的文件。禁用不安全的PHP函数,这是必须的

【php disable_functions 函数列表】相关文章:

PHP Webshell 下的端口反弹方法

SQL注入攻击(攻击与防范)

DEDECMS网站管理系统模板执行漏洞(影响版本v5.6)

MYSQL_OUTPUT 脱裤(脱库)通用脚本(修正版)

各种网页挂马方式原理揭密(iframe挂马,script 挂马,图片伪装挂马等)

Dedecms最新注入漏洞分析及修复方法

DedeCms V5.6漏洞 变量未初始化 导致鸡助漏洞

网站被SQL注入防范(WebKnight)

[PHP是世界上最好的语言] 不信你看这款PHP写的敲诈者木马

DEDECMS 爆严重安全漏洞 免账号密码直接进入后台

精品推荐
分类导航