php专区

 首页 > php专区 > PHP应用 > 常用功能 > 利用php.ini禁用一些危险php函数 - php高级应用

利用php.ini禁用一些危险php函数 - php高级应用

分享到:
【字体:
导读:
          在很多时间我们php中的很多函数是没有用上的,而且对网站有存在很大的安全问题,下面我们利用PHP.ini 里有个 disable_functions 开关选项来关闭一些不需要使用的函数.如果禁止了会出现如下...

利用php.ini禁用一些危险php函数

在很多时间我们php中的很多函数是没有用上的,而且对网站有存在很大的安全问题,下面我们利用PHP.ini 里有个 disable_functions 开关选项来关闭一些不需要使用的函数.

如果禁止了会出现如下提示:

Warning: phpinfo() has been disabled for security reasons

屏蔽函数实例,代码如下:

disable_functions= phpinfo,dl, exec, system 

注意:有些朋友想利用disable_functions来禁止eval函数,这个是不可以禁用的,至于原因我告诉你他不是系统函数,具体的大家可查一下.

分享到:
php实现禁止IP段访问网站的代码 - php高...
php实现禁止IP段访问网站的代码 有个前提条件是我们的页面必须是php类型的页面,如果你生成了html静态页面这种方法就不可行了,下面我们来看看php实现禁止IP段访问网站的代码,代码如下:  
php 项目代码的安全总结 - php高级应用
php 项目代码的安全总结 在用php开发项目时很多时间我们模块化的开发,这时就可以可能存在很多安全隐藏了,下面是我总结的一些php 项目代码的安全总结,有需要了解的同学可参考。 1:基础型. include $module.'.php'; $module假如直接用GET上得到, 那这是个非常毁灭性的bug, linux下...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……