欢迎访问黑客防线网安官网-在攻与防的对立统一中寻求突破!

为了安全禁止一些高风险的函数php.ini配置文件详解

来源: 黑客防线网安官网  点击:  属于:安全知识
修改php.ini文件禁用函数的方法是,将disable_functions选项设置为【disable_functions= phpinfo,dl, exec, system】,根据需要禁用函数即可。

在php中,我们是可以通过修改php.ini配置文件,来实现禁用函数目的的。

php.ini 文件里有个 disable_functions 开关选项,此选项可关闭一些危险的函数,比如system,exec 等。比如: disable_functions = phpinfo , 如果在文件中调用 phpinfo() 函数,那么在 error_reporting 开启的情况下,会提示如下错误:

1

Warning: phpinfo() has been disabled for security reasons


屏蔽函数实例:

disable_functions=,assert,popen,passthru,escapeshellarg,escapeshellcmd,passthru,exec,system,chroot,scandir,chgrp,chown,escapeshellcmd,escapeshellarg,shell_exec,proc_get_status,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,leak,popepassthru,stream_socket_server,popen,proc_open,proc_close,chmod,putenv

以上就是修改php.ini文件禁用函数的详细内容,更多请关注黑客防线网其它相关文章!

标签:php函数
黑客防线佣兵
扫一扫,关注黑客防线最新消息扫一扫,关注黑客防线最新消息
联系工程师

工作时间:周一至周日 10:00-2:00

联系人:伊森工程师

手机:13718235518

地址:烟台市芝罘区文化宫

黑客防线佣兵网欢迎洽谈合作!
2004年8月1日成立于北京中关村,于2015年在烟台市芝罘区文化宫。专门从事于企业网站建设、服务器维护,网站维护,网络安全环境设置,入侵检测服务,木马清除,IT企业外包,监控运维服务及源码构架、网站建设、虚拟空间、模板制作、SEO优化及主机域名等服务项目。
 版权所有 京ICP备2023000759号 京公网安备11010802041224号