【发布时间】:2013-03-12 13:01:11
【问题描述】:
最近我发现我的网站被黑了。不知何故,黑客设法将一个文件放在我正在执行 eval() 函数的网络服务器上。
我已经收紧了 FTP 安全,但我不希望某些 PHP 函数不应该在任何文件中使用,例如 eval()。
知道如何在共享主机上阻止 php 函数吗?
【问题讨论】:
-
请注意,禁用
eval()会破坏某些应用程序。
标签: php security shared-hosting
最近我发现我的网站被黑了。不知何故,黑客设法将一个文件放在我正在执行 eval() 函数的网络服务器上。
我已经收紧了 FTP 安全,但我不希望某些 PHP 函数不应该在任何文件中使用,例如 eval()。
知道如何在共享主机上阻止 php 函数吗?
【问题讨论】:
eval() 会破坏某些应用程序。
标签: php security shared-hosting
如果您在共享主机上并且无权访问 php.ini,则可以在 .htaccess 文件中包含此行:
php_admin_value disable_functions "exec, system"
将函数名放在引号 (" ") 中,如果需要更多,只需使用逗号将它们隔开,就像我的示例中一样。
【讨论】: