9 сентября, 20187 yr Здравствуйте, в админке появляется такая надпись ---------------- Включены опасные функции PHP Мы рекомендуем отключить следующие функции на вашем сервере, или как минимум в директории, где установлено ваше сообщество. Если вы не управляете сервером самостоятельно, ваш хостинг-провайдер сможет помочь с этим. exec, system, pcntl_exec, popen, proc_open, shell_exec -------------------- Подскажите что нужно прописать в php.ini домена, что бы отключить эти функции на уровне домена. Спасибо.
9 сентября, 20187 yr 1 час назад, VladD сказал: Подскажите что нужно прописать в php.ini домена, что бы отключить эти функции на уровне домена. disable_functions = exec, system, pcntl_exec, popen, proc_open, shell_exec
Yesterday at 05:231 дн Запрет этих функций действительно критично, чтобы 4.х не ломанули? Edited yesterday at 05:241 дн by KingdaKa
Yesterday at 07:071 дн 1 час назад, KingdaKa said:Запрет этих функций действительно критично, чтобы 4.х не ломанули?Отключение функций exec, system, pcntl_exec, popen, proc_open, shell_exec на сервере – это обычно мера безопасности, направленная на предотвращение выполнения произвольного кода и потенциальных атак через веб-приложение.Предотвращение Remote Code Execution (RCE): Самая главная причина отключения этих функций – это предотвращение RCE. Злоумышленник, получивший возможность выполнить код на сервере, может использовать эти функции для запуска команд операционной системы и, например, получить доступ к конфиденциальным данным, изменить файлы или использовать сервер для атак на другие системы.Снижение риска внедрения команд: Уязвимости, связанные с внедрением команд (Command Injection), становятся невозможными или значительно усложняются. Это когда ввод, предоставленный пользователем, используется для построения команд операционной системы.Ограничение воздействия вредоносного кода: Если какой-то вредоносный скрипт все же попадет на сервер, его возможности будут значительно ограничены.
Yesterday at 12:111 дн Я знаю, что это за функции. Вопрос исключительно в контексте IC.Удивительно, что даже сегодня у известных шаред хостингов эти функции включены без возможности отключения. Edited yesterday at 12:111 дн by KingdaKa
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.