日日麻批免费40分钟日本的_99久久伊人一区二区yy5o99_嗯啊~流水噗呲h啪啪hhh双性_uc浏览器下载安装2022最新版

西安網站建設 | 西安網站制作 | 西安網站設計 | 西安小程序開發 | 兄弟網絡 - 西安網站建設十余年經驗,值得信賴!
了解市場新觀點,內部案例剖析,增強服務意識與專業水平。

防中國菜刀:禁用 php 函數 增強網站安全

來源:西安網站制作   日期:2017-06-15 16:45:31   點擊:4740

許多主機商都會禁用許多的 php 自帶函數,以保證主機安全等。

就在前一段時間 ,一位用戶將中國菜刀這個工具作為問題提交到 Wooyun 了,所以我們不得不做點什么了!

今天就發這個文章,主要說說推薦禁用的函數和禁用方法:

我哭了!然后又被罵了,于是乎…… 現在創智主機全部節點均禁用了中國菜刀。

我推薦禁用的函數:

view source 1 dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

禁用函數的方法:

1、修改 php.ini,首先找出你服務器的該文件在哪。

一般主機源碼安裝的默認地址是:/usr/local/lib/php.ini

DirectAdmin 的 CGI 模式下,地址是:/usr/local/etc/php5/cgi/php.ini

2、在該文件中找出“disable_functions =”,如果有注釋就去掉、然后在等號后面加入禁用的函數。

view source 1 disable_functions = dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

如上是例子,具體用什么編輯器、怎么修改就是你的事兒了 。。太基礎我就不發圖了。

注:相關網站建設技巧閱讀請移步到建站教程頻道

上一篇:從中國菜刀看PHP的運行安全問題     下一篇:SNS社區型網站安全性設計分析
掃碼立即溝通
公眾號加關注
版權所有:西安兄弟信息科技有限公司 陜ICP備07012704號-8   地址:西安市三橋街道恒大都市廣場(1號線灃東自貿園站C1口)  營業執照    網站地圖  
關閉
029-86512630 工作:8:30-17:30

*