您现在的位置是:网站首页> 编程资料编程资料
php disable_functions 函数列表_脚本攻防_网络安全_
2023-05-24
277人已围观
简介 php disable_functions 函数列表_脚本攻防_网络安全_
禁用不安全的PHP函数,有些php函数是不够安全的,我们必须要加强安全配置,如果做虚拟主机,建议禁止php函数列表如下:
disable_functions = system,exec,shell_exec,passthru,proc_open,proc_close, proc_get_status,checkdnsrr,getmxrr,getservbyname,getservbyport, syslog,popen,show_source,highlight_file,dl,socket_listen,socket_create,socket_bind,socket_accept, socket_connect, stream_socket_server, stream_socket_accept,stream_socket_client,ftp_connect, ftp_login,ftp_pasv,ftp_get,sys_getloadavg,disk_total_space, disk_free_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname
PHP.ini 里面的 disable_functions 开关选项可关闭一些危险的函数,比如system,exec 等,比如: disable_functions = phpinfo , 如果在文件中调用 phpinfo() 函数,那么在 error_reporting 开启的情况下,会提示如下错误:
Warning: phpinfo() has been disabled for security reasons
目前发现万网主机是屏蔽此函数的。
利用 google: inurl:phpinfo.php 就可查看大量的主机信息,一般为管理员进行调试的时候放上未删除的文件。禁用不安全的PHP函数,这是必须的
复制代码
代码如下:disable_functions = system,exec,shell_exec,passthru,proc_open,proc_close, proc_get_status,checkdnsrr,getmxrr,getservbyname,getservbyport, syslog,popen,show_source,highlight_file,dl,socket_listen,socket_create,socket_bind,socket_accept, socket_connect, stream_socket_server, stream_socket_accept,stream_socket_client,ftp_connect, ftp_login,ftp_pasv,ftp_get,sys_getloadavg,disk_total_space, disk_free_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname
PHP.ini 里面的 disable_functions 开关选项可关闭一些危险的函数,比如system,exec 等,比如: disable_functions = phpinfo , 如果在文件中调用 phpinfo() 函数,那么在 error_reporting 开启的情况下,会提示如下错误:
Warning: phpinfo() has been disabled for security reasons
目前发现万网主机是屏蔽此函数的。
利用 google: inurl:phpinfo.php 就可查看大量的主机信息,一般为管理员进行调试的时候放上未删除的文件。禁用不安全的PHP函数,这是必须的
相关内容
- 利用ntfs流隐藏你的一句话木马的方法_脚本攻防_网络安全_
- php后台插一句话后门的思路分享_脚本攻防_网络安全_
- dedecms官方模板包含一句话后门木马_脚本攻防_网络安全_
- 防止SQL注入攻击的一些方法小结_脚本攻防_网络安全_
- PoisonIvy Rat 远程溢出实战_脚本攻防_网络安全_
- PHP木马大全 一句话的PHP木马的防范_脚本攻防_网络安全_
- mssql2005 DB权限导出一句话_脚本攻防_网络安全_
- 一次奇遇的渗透_脚本攻防_网络安全_
- php包含漏洞替代技术的方法与介绍 php文件包含漏洞详解_脚本攻防_网络安全_
- Oracle的使用技巧以及脚本代码_脚本攻防_网络安全_
点击排行
本栏推荐
-
魔兽世界TBC黑庙三脸打断高亮提醒WA 支持进入P2后提示下一棒打断_网络游戏_游戏攻略_
-
cf无条件领全新雷神活动地址2022 CF2月1日大年初一活动网址_网络游戏_游戏攻略_
-
魔兽世界tbc怀旧服团本装备交易倒计时wa 支持通报/可自定义设置时间间隔_网络游戏_游戏攻略_
-
魔兽世界9.2初诞者圣墓boos黑伦杜斯炸圈WA 高亮监控炸圈时间_网络游戏_游戏攻略_
-
魔兽世界tbc怀旧服T6双本黑暗神殿和海山开门任务流程_网络游戏_游戏攻略_
-
炉石传说乱斗疯狂的冬幕节首胜卡组攻略 乱斗疯狂的冬幕节卡组推荐2021_网络游戏_游戏攻略_
-
炉石传说奥妮克希亚谜题1-8关解谜攻略 晨拥谜题攻略大全_网络游戏_游戏攻略_
猜你喜欢
- 魔兽世界TBC黑庙三脸打断高亮提醒WA 支持进入P2后提示下一棒打断_网络游戏_游戏攻略_
- cf无条件领全新雷神活动地址2022 CF2月1日大年初一活动网址_网络游戏_游戏攻略_
- 魔兽世界tbc怀旧服团本装备交易倒计时wa 支持通报/可自定义设置时间间隔_网络游戏_游戏攻略_
- 魔兽世界9.2初诞者圣墓boos黑伦杜斯炸圈WA 高亮监控炸圈时间_网络游戏_游戏攻略_
- 魔兽世界tbc怀旧服T6双本黑暗神殿和海山开门任务流程_网络游戏_游戏攻略_
- 炉石传说乱斗疯狂的冬幕节首胜卡组攻略 乱斗疯狂的冬幕节卡组推荐2021_网络游戏_游戏攻略_
- 炉石传说奥妮克希亚谜题1-8关解谜攻略 晨拥谜题攻略大全_网络游戏_游戏攻略_