首页 > php开发 > 利用php.ini禁用一些危险php函数

利用php.ini禁用一些危险php函数

在很多时间我们php中的很多函数是没有用上的,而且对网站有存在很大的安全问题,下面我们利用PHP.ini 里有个 disable_functions 开关选项来关闭一些不需要使用的函数.

如果禁止了会出现如下提示:

Warning: phpinfo() has been disabled for security reasons

屏蔽函数实例,代码如下:

disable_functions= phpinfo,dl, exec, system 

注意:有些朋友想利用disable_functions来禁止eval函数,这个是不可以禁用的,至于原因我告诉你他不是系统函数,具体的大家可查一下.

永久链接:http://www.phprm.com/develop/fs4672.html

转载随意!带上文章地址吧。

标签:php.ini禁用p函数 危险php函数

发表留言