0

0

php.ini中最好禁止的一些函数(diables_functon)_PHP教程_编程技术

php中文网

php中文网

发布时间:2016-06-20 12:33:05

|

1549人浏览过

|

来源于php中文网

原创

PHP有好多的函数,有些函数很不安全,所以我们有必要禁掉。

那么哪些函数很危险呢。

phpinfo() 

功能描述:输出 PHP 环境信息以及相关的模块、WEB 环境等信息。 

危险等级:中 

 

PHP 网络编程技术与实例(曹衍龙)
PHP 网络编程技术与实例(曹衍龙)

PHP网络编程技术详解由浅入深,全面、系统地介绍了PHP开发技术,并提供了大量实例,供读者实战演练。另外,笔者专门为本书录制了相应的配套教学视频,以帮助读者更好地学习本书内容。这些视频和书中的实例源代码一起收录于配书光盘中。本书共分4篇。第1篇是PHP准备篇,介绍了PHP的优势、开发环境及安装;第2篇是PHP基础篇,介绍了PHP中的常量与变量、运算符与表达式、流程控制以及函数;第3篇是进阶篇,介绍

下载

立即学习PHP免费学习笔记(深入)”;

passthru() 

功能描述:允许执行一个外部程序并回显输出,类似于 exec()。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

exec() 

功能描述:允许执行一个外部程序(如 UNIX Shell 或 CMD 命令等)。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

system() 

功能描述:允许执行一个外部程序并回显输出,类似于 passthru()。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

chroot() 

功能描述:可改变当前 PHP 进程的工作根目录,仅当系统支持 CLI 模式 

PHP 时才能工作,且该函数不适用于 Windows 系统。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

scandir() 

功能描述:列出指定路径中的文件和目录。 

危险等级:中 

 

立即学习PHP免费学习笔记(深入)”;

chgrp() 

功能描述:改变文件或目录所属的用户组。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

chown() 

功能描述:改变文件或目录的所有者。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

shell_exec() 

功能描述:通过 Shell 执行命令,并将执行结果作为字符串返回。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

proc_open() 

功能描述:执行一个命令并打开文件指针用于读取以及写入。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

proc_get_status() 

功能描述:获取使用 proc_open() 所打开进程的信息。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

error_log() 

功能描述:将错误信息发送到指定位置(文件)。 

安全备注:在某些版本的 PHP 中,可使用 error_log() 绕过 PHP safe mode, 

执行任意命令。 

危险等级:低 

 

立即学习PHP免费学习笔记(深入)”;

ini_alter() 

功能描述:是 ini_set() 函数的一个别名函数,功能与 ini_set() 相同。 

具体参见 ini_set()。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

ini_set() 

功能描述:可用于修改、设置 PHP 环境配置参数。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

ini_restore() 

功能描述:可用于恢复 PHP 环境配置参数到其初始值。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

dl() 

功能描述:在 PHP 进行运行过程当中(而非启动时)加载一个 PHP 外部模块。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

pfsockopen() 

功能描述:建立一个 Internet 或 UNIX 域的 socket 持久连接。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

syslog() 

功能描述:可调用 UNIX 系统的系统层 syslog() 函数。 

危险等级:中 

 

立即学习PHP免费学习笔记(深入)”;

readlink() 

功能描述:返回符号连接指向的目标文件内容。 

危险等级:中 

 

立即学习PHP免费学习笔记(深入)”;

symlink() 

功能描述:在 UNIX 系统中建立一个符号链接。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

popen() 

功能描述:可通过 popen() 的参数传递一条命令,并对 popen() 所打开的文件进行执行。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

stream_socket_server() 

功能描述:建立一个 Internet 或 UNIX 服务器连接。 

危险等级:中 

 

立即学习PHP免费学习笔记(深入)”;

putenv() 

功能描述:用于在 PHP 运行时改变系统字符集环境。在低于 5.2.6 版本的 PHP 中,可利用该函数 

修改系统字符集环境后,利用 sendmail 指令发送特殊参数执行系统 SHELL 命令。 

危险等级:高 

 

立即学习PHP免费学习笔记(深入)”;

在vim /usr/local/php/etc/php.ini

disable_function=phpinfo,eval,passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,fsockopen



相关标签:

php

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
雨课堂网页版登录入口与使用指南_官方在线教学平台访问方法
雨课堂网页版登录入口与使用指南_官方在线教学平台访问方法

本专题系统整理雨课堂网页版官方入口及在线登录方式,涵盖账号登录流程、官方直连入口及平台访问方法说明,帮助师生用户快速进入雨课堂在线教学平台,实现便捷、高效的课程学习与教学管理体验。

1

2026.02.12

豆包AI网页版入口与智能创作指南_官方在线写作与图片生成使用方法
豆包AI网页版入口与智能创作指南_官方在线写作与图片生成使用方法

本专题汇总豆包AI官方网页版入口及在线使用方式,涵盖智能写作工具、图片生成体验入口和官网登录方法,帮助用户快速直达豆包AI平台,高效完成文本创作与AI生图任务,实现便捷智能创作体验。

10

2026.02.12

PostgreSQL性能优化与索引调优实战
PostgreSQL性能优化与索引调优实战

本专题面向后端开发与数据库工程师,深入讲解 PostgreSQL 查询优化原理与索引机制。内容包括执行计划分析、常见索引类型对比、慢查询优化策略、事务隔离级别以及高并发场景下的性能调优技巧。通过实战案例解析,帮助开发者提升数据库响应速度与系统稳定性。

2

2026.02.12

Next.js全栈开发与SSR服务端渲染实战
Next.js全栈开发与SSR服务端渲染实战

本专题系统讲解 Next.js 框架在现代全栈开发中的应用,重点解析 SSR、SSG 与 ISR 渲染模式的原理与差异。内容涵盖路由系统、API Routes、数据获取策略、性能优化以及部署实践。通过完整项目示例,帮助开发者掌握高性能 SEO 友好的 React 全栈开发方案。

1

2026.02.12

Kotlin协程编程与Spring Boot集成实践
Kotlin协程编程与Spring Boot集成实践

本专题围绕 Kotlin 协程机制展开,深入讲解挂起函数、协程作用域、结构化并发与异常处理机制,并结合 Spring Boot 展示协程在后端开发中的实际应用。内容涵盖异步接口设计、数据库调用优化、线程资源管理以及性能调优策略,帮助开发者构建更加简洁高效的 Kotlin 后端服务架构。

7

2026.02.12

2026春节习俗大全
2026春节习俗大全

本专题整合了2026春节习俗大全,阅读专题下面的文章了解更多详细内容。

195

2026.02.11

Yandex网页版官方入口使用指南_国际版与俄罗斯版访问方法解析
Yandex网页版官方入口使用指南_国际版与俄罗斯版访问方法解析

本专题全面整理了Yandex搜索引擎的官方入口信息,涵盖国际版与俄罗斯版官网访问方式、网页版直达入口及免登录使用说明,帮助用户快速、安全地进入Yandex官网,高效使用其搜索与相关服务。

640

2026.02.11

虫虫漫画网页版入口与免费阅读指南_正版漫画全集在线查看方法
虫虫漫画网页版入口与免费阅读指南_正版漫画全集在线查看方法

本专题系统整理了虫虫漫画官网及网页版最新入口,涵盖免登录观看、正版漫画全集在线阅读方式,并汇总稳定可用的访问渠道,帮助用户快速找到虫虫漫画官方页面,轻松在线阅读各类热门漫画内容。

94

2026.02.11

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

7

2026.02.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 11.6万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号