@LafTomas
начинающий веб-дизайнер

Есть ли «Белый список » php функций?

Есть два вопроса:
первый,необходимо создать белый список функций для использования юзером. чтобы были исключены такие функции как popen,pclose,exec,system,include и т.д.
Мало ли этим кто-нибудь занимался?
и второй, какие опасности может нанести код выполняемый через cmd.то есть исполняется php файл который вызывает cmd и далее выполняет какие-то инструкции.чем это может грозить?
  • Вопрос задан
  • 286 просмотров
Пригласить эксперта
Ответы на вопрос 2
VELIK505
@VELIK505
Руководитель департамента profitcentr.com
чтобы были исключены такие функции как popen,pclose,exec,system,include

в php.ini
disable_functions = тут через запятую перечесляйте запрещённые функции.

Так же можно не глобально а для юзера сделать отдельный php.ini и там перечислить запрещённые функции.
Ответ написан
Комментировать
Rastishka
@Rastishka
Когда то игрался с такой штукой: evileval.sourceforge.net
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы