国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 語言 > PHP > 正文

PHP 危險函數解釋

2024-07-15 01:59:27
字體:
來源:轉載
供稿:網友
在編譯 PHP 時,如無特殊需要,一定禁止編譯生成 CLI 命令行模式的 php 解析支持。
  可在編譯時使用 –disable-cli。一旦編譯生成 CLI 模式的 PHP,則可能會被入侵者
  利用該程序建立一個 WEB Shell 后門進程或通過 PHP 執行任意代碼!
  
  phpinfo()
  功能描述:輸出 PHP 環境信息以及相關的模塊、WEB 環境等信息。
  危險等級:中
  
  passthru()
  功能描述:允許執行一個外部程序并回顯輸出,類似于 exec()。
  危險等級:高
  
  exec()
  功能描述:允許執行一個外部程序(如 UNIX Shell 或 CMD 命令等)。
  危險等級:高
  
  system()
  功能描述:允許執行一個外部程序并回顯輸出,類似于 passthru()。
  危險等級:高
  
  chroot()
  功能描述:可改變當前 PHP 進程的工作根目錄,僅當系統支持 CLI 模式
  PHP 時才能工作,且該函數不適用于 Windows 系統。
  危險等級:高
  
  scandir()
  功能描述:列出指定路徑中的文件和目錄。
  危險等級:中
  
  chgrp()
  功能描述:改變文件或目錄所屬的用戶組。
  危險等級:高
  
  chown()
  功能描述:改變文件或目錄的所有者。
  危險等級:高
  
  shell_exec()
  功能描述:通過 Shell 執行命令,并將執行結果作為字符串返回。
  危險等級:高
  
  proc_open()
  功能描述:執行一個命令并打開文件指針用于讀取以及寫入。
  危險等級:高
  
  proc_get_status()
  功能描述:獲取使用 proc_open() 所打開進程的信息。
  危險等級:高
  
  error_log()
  功能描述:將錯誤信息發送到指定位置(文件)。
  安全備注:在某些版本的 PHP 中,可使用 error_log() 繞過 PHP safe mode,
  執行任意命令。
  危險等級:低
  
  ini_alter()
  功能描述:是 ini_set() 函數的一個別名函數,功能與 ini_set() 相同。
  具體參見 ini_set()。
  危險等級:高
  
  ini_set()
  功能描述:可用于修改、設置 PHP 環境配置參數。
  危險等級:高
  
  ini_restore()
  功能描述:可用于恢復 PHP 環境配置參數到其初始值。
  危險等級:高
  
  dl()
  功能描述:在 PHP 進行運行過程當中(而非啟動時)加載一個 PHP 外部模塊。
  危險等級:高
  
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 阳春市| 肥东县| 陆丰市| 彰化市| 宣武区| 精河县| 扎鲁特旗| 车致| 广水市| 平顺县| 光泽县| 贵州省| 宝清县| 班戈县| 邛崃市| 兴海县| 平昌县| 类乌齐县| 遵义县| 泰宁县| 西城区| 宜州市| 天台县| 玉田县| 长汀县| 娄底市| 澎湖县| 日照市| 隆子县| 石柱| 盐津县| 勐海县| 左权县| 铁力市| 密山市| 凯里市| 石家庄市| 仲巴县| 芷江| 龙岩市| 祁阳县|