禁用 php 函数,增强网站安全(防中国菜刀)

推荐禁用的函数和禁用方法,顺便放张图:
disable_functions.jpg
推荐禁用的函数:

dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

禁用函数的方法: 1、修改 php.ini,首先找出你服务器的该文件在哪。

    一般主机源码安装的默认地址是:/usr/local/lib/php.ini DirectAdmin 的 CGI 模式下,地址是:/usr/local/etc/php5/cgi/php.ini

2、在该文件中找出“disable_functions =”,如果有注释就去掉、然后在等号后面加入禁用的函数。
disable_functions = dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

如上是例子,具体用什么编辑器、怎么修改就是你的事

发表回复