9 сентября, 20187 yr Здравствуйте, в админке появляется такая надпись ---------------- Включены опасные функции PHP Мы рекомендуем отключить следующие функции на вашем сервере, или как минимум в директории, где установлено ваше сообщество. Если вы не управляете сервером самостоятельно, ваш хостинг-провайдер сможет помочь с этим. exec, system, pcntl_exec, popen, proc_open, shell_exec -------------------- Подскажите что нужно прописать в php.ini домена, что бы отключить эти функции на уровне домена. Спасибо.
9 сентября, 20187 yr 1 час назад, VladD сказал: Подскажите что нужно прописать в php.ini домена, что бы отключить эти функции на уровне домена. disable_functions = exec, system, pcntl_exec, popen, proc_open, shell_exec
Yesterday at 05:231 дн Запрет этих функций действительно критично, чтобы 4.х не ломанули? Edited yesterday at 05:241 дн by KingdaKa
Yesterday at 07:071 дн 1 час назад, KingdaKa said:Запрет этих функций действительно критично, чтобы 4.х не ломанули?Отключение функций exec, system, pcntl_exec, popen, proc_open, shell_exec на сервере – это обычно мера безопасности, направленная на предотвращение выполнения произвольного кода и потенциальных атак через веб-приложение.Предотвращение Remote Code Execution (RCE): Самая главная причина отключения этих функций – это предотвращение RCE. Злоумышленник, получивший возможность выполнить код на сервере, может использовать эти функции для запуска команд операционной системы и, например, получить доступ к конфиденциальным данным, изменить файлы или использовать сервер для атак на другие системы.Снижение риска внедрения команд: Уязвимости, связанные с внедрением команд (Command Injection), становятся невозможными или значительно усложняются. Это когда ввод, предоставленный пользователем, используется для построения команд операционной системы.Ограничение воздействия вредоносного кода: Если какой-то вредоносный скрипт все же попадет на сервер, его возможности будут значительно ограничены.
22 hours назад22 hr Я знаю, что это за функции. Вопрос исключительно в контексте IC.Удивительно, что даже сегодня у известных шаред хостингов эти функции включены без возможности отключения. Edited 22 hours назад22 hr by KingdaKa
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.