php的四个函数exec,shell_exec,system,passthru可以执行系统指令,对系统安全构成威胁,如果不用的话可以将其关闭,代码如下:
 
  vim /etc/php.ini
 
  去掉disable_functions前注释,编辑内容如下:
 
  disable_functions = exec,shell_exec,system,passthru,popen
 
  友情提示,有朋友说想过滤eval函数,在php中这个不是函数无法在disable_functions禁止的.

dawei

【声明】:达州站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。