全球旧事资料 分类
在编译PHP时,如无特殊需要,一定禁止编译生成CLI命令行模式的PHP解析支持。可在编译时使用disableCLI。一旦编译生成CLI模式的PHP,则可能会被入侵者利用该程序建立一个WEBShell后门进程或通过PHP执行任意代码。phpi
fo功能描述:输出PHP环境信息以及相关的模块、WEB环境等信息。危险等级:中passthru功能描述:允许执行一个外部程序并回显输出,类似于exec。危险等级:高exec功能描述:允许执行一个外部程序(如UNIXShell或CMD命令等)。危险等级:高system功能描述:允许执行一个外部程序并回显输出,类似于passthru。危险等级:高chroot功能描述:可改变当前PHP进程的工作根目录,仅当系统支持CLI模式PHP时才能工作,且该函数不适用于Wi
dows系统。危险等级:高sca
dir功能描述:列出指定路径中的文件和目录。危险等级:中chgrp功能描述:改变文件或目录所属的用户组。
f危险等级:高chow
功能描述:改变文件或目录的所有者。危险等级:高shell_exec功能描述:通过Shell执行命令,并将执行结果作为字符串返回。危险等级:高
proc_ope
功能描述:执行一个命令并打开文件指针用于读取以及写入。危险等级:高proc_get_status功能描述:获取使用proc_ope
所打开进程的信息。危险等级:高error_log功能描述:将错误信息发送到指定位置(文件)。安全备注:在某些版本的PHP中,可使用error_log绕过PHPsafemode,执行任意命令。危险等级:低i
i_alter功能描述:是i
i_set函数的一个别名函数,功能与i
i_set相同。具体参见i
i_set。危险等级:高
fi
i_set功能描述:可用于修改、设置PHP环境配置参数。危险等级:高i
i_restore功能描述:可用于恢复PHP环境配置参数到其初始值。危险等级:高dl功能描述:在PHP进行运行过程当中(而非启动时)加载一个PHP外部模块。危险等级:高
pfsockope
功能描述:建立一个I
ter
et或UNIX域的socket持久连接。危险等级:高syslog功能描述:可调用UNIX系统的系统层syslog函数。危险等级:中readli
k功能描述:返回符号连接指向的目标文件内容。危险等级:中symli
k功能描述:在UNIX系统中建立一个符号链接。危险等级:高
fpope
功能描述:可通过pope
的参数传递一条命令,并对pope
所打开的文件进行执行。危险等级:高stream_socket_server功能描述:建立一个I
ter
et或UNIX服务器连接。危险等级:中pute
v功能描述:用于在PHP运行时改变系统字符集环境。在低于526版本的PHP中,可利用该函数修r
好听全球资料 返回顶部