Hangi işlevleri benim sunucusuna 3. parti erişimi olan bir göz tutmak gerekiyor

1 Cevap php

Benim sunucu üzerinde çalışan web sitelerinde tüm komut dosyası için normalde sorumlu değilim, ama benim bazı müşterileri üzerinde çalışan diğer insanlar (parts. ..) kendi siteleri.

Ben erişim verdiğinizde, onlar zaman insanları engelleme, ne yaptıklarını bilerek gibi görünüyor eğer ben düzenli olarak kontrol php kullanmak, böylece yapabilirsiniz:

  • uygun giriş filtreleme olmadan) (posta kullanarak (burada Peru'da çok yaygın ...)
  • onlar gerçekten olmamalıdır şeyler katmak için çalışıyoruz
  • exec kullanmaya çalışıyorum ()

Potansiyel olarak tehlikeli olan başka işlevleri var mı?

Tehlikeli olan Yani tehlikeli tüm yollar, arama-motorları tarafından yasaklandı ve sunucu güvenliğini tehlikeye spam-kara liste yapma alıyorum.

Ben zarar vermek isteyen insanlar, ancak tam php anlamıyorum insanlar hakkında söz etmiyorum unutmayın.

Bu arada, ben onları mysql gibi veritabanlarına erişim vermeyin.

1 Cevap

Eğer System program execution PHP kılavuzu sayfasına bir göz atacak olursak, devre dışı değer fonksiyonları bir sürü görürsünüz.

Eğer disable_functions ayarı kullanarak, php.ini bu devre dışı bırakabilirsiniz.

Ayrıca PHP safe mode bakmak için olabilir.