[Question] Nên tắt những hàm nào của PHP để đảm bảo an toàn |
15/04/2010 08:10:39 (+0700) | #1 | 208991 |
C0pyl3ft
Locked
|
0 |
|
|
Joined: 10/01/2010 23:36:27
Messages: 83
Offline
|
|
theo kinh nghiệm cá nhân và tham khảo một số tài liệu, hiện nay tớ đã tắt một vài hàm nhạy cảm và nguy hiểm trên server, cụ thể là các hàm
disable_functions = apache_child_terminate, apache_setenv, define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp, fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put, ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all, ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname, phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode, phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, posix_setuid, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, syslog, system, xmlrpc_entity_decode
tớ muốn hỏi theo kinh nghiệm của các bạn thì các bạn tắt những hàm nhạy cảm nào của php để bảm đảm vấn đề bảo mật trên web server (tiêu biểu là việc chống local attack)? có thể chia sẽ không
cám ơn đã tham gia topic |
|
|
|
|
[Question] Nên tắt những hàm nào của PHP để đảm bảo an toàn |
16/04/2010 08:39:23 (+0700) | #2 | 209114 |
napo
Member
|
0 |
|
|
Joined: 10/08/2003 05:18:33
Messages: 19
Offline
|
|
Tham khảo:
- /hvaonline/posts/list/0/2698.html
và
- /hvaonline/posts/list/0/2698.html |
|
|
|