Chinaunix

标题: [系统函数] 这五个函数分别都有什么危害?(初接触php) [打印本页]

作者: boy2003    时间: 2005-08-18 09:57
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
system
exec
shell_exec
passthru
popen

如果不做禁用的话!
请分别做一一说明!
谢谢!!
作者: HonestQiao    时间: 2005-08-18 11:05
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
http://w.yi.org/ftp/FAPM/PHP/php_manual_zh/ref.exec.html

自己看看手册哦:
作者: boy2003    时间: 2005-08-18 12:49
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
原帖由 "HonestQiao" 发表:
http://w.yi.org/ftp/FAPM/PHP/php_manual_zh/ref.exec.html

自己看看手册哦:




我觉得它并没有讲得很清楚!
它只是定义了这些函数是怎么回事,但并没有很清楚的讲明具体会有什么危害.
作者: waituy    时间: 2005-08-18 13:05
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
呵呵,手册没有说出来罢了

但是明白了他们的功能,你还不知道吗
作者: HonestQiao    时间: 2005-08-18 13:05
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
具体什么危害,看什么人怎么使用。

例如:水果刀,说明,削水果

但是,还可以杀人,也可以自卫。

杀人和自卫的用法,是没有任何说明的。

你只能来推断,从削水果推断到如何杀人
作者: boy2003    时间: 2005-08-18 13:26
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
原帖由 "HonestQiao" 发表:
具体什么危害,看什么人怎么使用。

例如:水果刀,说明,削水果

但是,还可以杀人,也可以自卫。

杀人和自卫的用法,是没有任何说明的。

你只能来推断,从削水果推断到如何杀人



你讲得太玄妙啦!
说了等于什么也没说!
作者: boy2003    时间: 2005-08-18 13:41
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
我想知道这五个函数对服务器会有什么危害!为什么网上许多文章在弄php安全时都说要禁用这五个函数,不良居心的人都能利用这五个函数做什么,怎么做,禁用这五个函数是否会对维护服务器带来不便.
作者: 夜猫子    时间: 2005-08-18 14:42
标题: [系统函数] 这五个函数分别都有什么危害?(初接触php)
利用这些函数的方式大多是构造恶意的路径或者执行参数,没有经过仔细过滤的程序就可能被钻漏洞。
关于这个话题,手册里有提到的,你看一下我给的链接就可以大概的想象到。

http://cn2.php.net/manual/en/security.filesystem.php




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2