活动:一次性充值满500元,云服务器、虚拟主机产品8折特惠! 全国免费咨询热线:℡ 400-9918-136
帮助和公告

感谢您的关注,我们一直致力于为您提供放心、满意的服务。

优惠活动香港云服务器,免备案在线开通,预装宝塔(bt)面板,独享15M带宽,赠送DDOS防护,免费技术支持,代理低至6折,仅需48元/月!
返回首页

PHP.ini需要禁用的危险函数提高安全

信息来源:亿速互联修改时间:2020/3/30 15:25:38

禁用PHP的某些函数可以提高系统安全性,利用这些函数可以直接或间接提权系统,造成安全问题。

我们可以通过配置php.ini文件,查找 disable_functions ,如果前面有 ";"号,直接去掉,然后改成如下形式。

disable_functions =exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,popen

以上只是典型危险函数,还有如下很多,可以斟酌添加。

pfsockopen,gzinflate,fsockopen,set_time_limit

注意:部分网站源码可能需要这些函数来实现功能,禁用可能会造成程序执行出错。

以下是近期更新的内容