【问题标题】:How to block php function on shared hosting server?如何阻止共享主机服务器上的 php 功能?
【发布时间】:2013-03-12 13:01:11
【问题描述】:

最近我发现我的网站被黑了。不知何故,黑客设法将一个文件放在我正在执行 eval() 函数的网络服务器上。

我已经收紧了 FTP 安全,但我不希望某些 PHP 函数不应该在任何文件中使用,例如 eval()。

知道如何在共享主机上阻止 php 函数吗?

【问题讨论】:

标签: php security shared-hosting


【解决方案1】:

如果您在共享主机上并且无权访问 php.ini,则可以在 .htaccess 文件中包含此行:

php_admin_value disable_functions "exec, system"

将函数名放在引号 (" ") 中,如果需要更多,只需使用逗号将它们隔开,就像我的示例中一样。

【讨论】:

  • 我认为 php_admin_value 在 .htaccess 中无效,它仍然无法正常工作,但仍在执行 eval 函数。 php_admin_value disable_functions "eval" 请检查这个php.net/configuration.changes 它说“任何使用 php_admin_value 设置的指令类型都不能被 .htaccess 覆盖”
猜你喜欢
  • 2013-10-17
  • 2013-07-15
  • 1970-01-01
  • 2011-03-11
  • 2018-02-06
  • 1970-01-01
  • 2021-10-18
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多