ホームページ バックエンド開発 PHPの問題 PHPで特定のメソッドを無効にする方法

PHPで特定のメソッドを無効にする方法

Mar 09, 2023 pm 02:07 PM
php

php で特定のメソッドを無効にする手順: 1. php.ini 構成ファイルを開き、機能を無効にする構成項目、つまり「disable_functions」項目を探します; 2. 必要な関数を追加します構成項目 (メソッド) に無効にするには、複数の機能を英語のカンマで区切って指定し、構文は "disable_functions = "symlink,system"" となります。 3. 変更を保存し、サービスを再起動します。

PHPで特定のメソッドを無効にする方法

このチュートリアルの動作環境: Windows7 システム、PHP8 バージョン、DELL G3 コンピューター

php の特定のメソッド

php のメソッド (関数) を無効にしたい場合は、php.ini 設定ファイルで操作する必要があります。

具体的な手順:

1. php.ini 設定ファイルを開き、「disable_functions」項目を探します

「disable_functions」項目は次のとおりです。 PHP で機能を無効にするための設定項目

PHPで特定のメソッドを無効にする方法

#2. この設定項目に無効にする必要がある機能を追加します。複数の機能はカンマで区切る必要があります。

PHPで特定のメソッドを無効にする方法

3. 変更を保存してサービスを再起動します

##PHP で無効になっている機能を表示する##PHP で、ini_get() 関数を使用して、PHP で無効になっている関数を表示できます。

<?php
header(&#39;content-type:text/html;charset=utf-8&#39;);   
var_dump(ini_get(&#39;disable_functions&#39;));
?>
ログイン後にコピー

PHPで特定のメソッドを無効にする方法

説明:

ini_get() 関数の役割: 構成オプションの値を取得することは、 php.ini の値 環境変数の値。

戻り値: 成功は構成オプション値を返す文字列であり、null 値は空の文字列を返します。設定オプションが存在しない場合は false が返されます。

#拡張知識: 無効にする必要があるいくつかの危険な PHP 関数

phpinfo()
  • 機能説明: PHPの環境情報や関連モジュール、WEB環境などの情報を出力します。

    危険レベル: 中

    passthru()
  • 関数の説明: exec( と同様に、外部プログラムの実行を許可し、出力をエコーし​​ます。 )。

    危険レベル: 高

    exec()
  • 関数の説明: 外部プログラム (UNIX シェルや CMD コマンドなど) の実行を許可します。等。)。

    危険レベル: 高

    system()
  • 関数の説明: passthru() と同様に、外部プログラムの実行と出力のエコーを許可します。

    危険レベル: 高

    ##chroot()

  • 関数の説明: システムがサポートしている場合にのみ、現在の PHP プロセスの作業ルート ディレクトリを変更できます。 CLI モード
  • PHP でのみ動作し、この機能は Windows システムには適用されません。

    危険レベル: 高

    scandir()

  • 関数の説明: 指定されたパスにあるファイルとディレクトリを一覧表示します。
  • 危険度:中

    chgrp()

  • 機能説明:ファイルまたはディレクトリが属するユーザーグループを変更します。
  • 危険度: 高

    chown()

  • 関数説明: ファイルまたはディレクトリの所有者を変更します。
  • 危険度: 高

    shell_exec()

  • 関数の説明: シェルを通じてコマンドを実行し、実行結果を文字列として返します。
  • 危険度: 高

    proc_open()

  • 関数の説明: コマンドを実行し、読み取りおよび書き込みのためにファイル ポインターを開きます。
  • 危険度: 高

    proc_get_status()

  • 関数の説明: proc_open() を使用して、オープンされたプロセスに関する情報を取得します。
  • 危険度: 高

    ##error_log()

    関数説明: エラー情報を指定された場所(ファイル)に送信します。
  • 安全上の注意: PHP の一部のバージョンでは、error_log() を使用して PHP セーフ モードをバイパスし、任意のコマンドを実行できます。

    危険度: 低

    ##ini_alter()

    関数説明: ini_set() 関数のエイリアス関数であり、関数は と同じです。 ini_set() 。

  • 危険レベル: 高
  • ini_set()

    関数の説明: PHP 環境構成パラメーターの変更および設定に使用できます。

  • 危険レベル: 高
  • ##ini_restore()

    関数の説明: PHP 環境設定パラメーターを初期値に復元するために使用できます。

    危険レベル: 高
  • ##dl()

    関数の説明: PHP の実行中 (起動時ではない) に PHP 外部モジュールをロードします。

    危険レベル: 高

  • ##pfsockopen()

    関数の説明: インターネットまたは UNIX ドメインでソケット永続接続を確立します。

    危険度: 高

  • ##syslog()
  • 関数説明: UNIX システムのシステム層 syslog() 関数を呼び出すことができます。

    危険度:中

  • readlink()
  • 関数説明:シンボリックリンクが指す対象ファイルの内容を返します。

    危険度: 中

  • symlink()
  • 機能説明: UNIX システムにシンボリック リンクを作成します。

    危険度: 高

    ##popen()
  • 関数の説明: コマンドは、popen() および Popen() のパラメータを介して渡すことができます。開いたファイルが実行されます。

    危険レベル: 高

    stream_socket_server()
  • 機能の説明: インターネットまたは UNIX サーバー接続を確立します。

    危険度: 中

  • putenv()

    関数説明: PHP 実行時のシステム文字セット環境を変更するために使用されます。 5.2.6 より前の PHP バージョンでは、この関数を使用してシステムの文字セット環境を変更し、次に sendmail コマンドを使用して特別なパラメータを送信し、システム SHELL コマンドを実行できます。

    危険レベル: 高

推奨学習: 「PHP ビデオ チュートリアル

以上がPHPで特定のメソッドを無効にする方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Dec 24, 2024 pm 04:42 PM

PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

CakePHP の日付と時刻 CakePHP の日付と時刻 Sep 10, 2024 pm 05:27 PM

Cakephp4 で日付と時刻を操作するには、利用可能な FrozenTime クラスを利用します。

CakePHP について話し合う CakePHP について話し合う Sep 10, 2024 pm 05:28 PM

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

CakePHP ファイルのアップロード CakePHP ファイルのアップロード Sep 10, 2024 pm 05:27 PM

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP バリデータの作成 CakePHP バリデータの作成 Sep 10, 2024 pm 05:26 PM

Validator は、コントローラーに次の 2 行を追加することで作成できます。

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 Dec 20, 2024 am 11:31 AM

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

CakePHP クイックガイド CakePHP クイックガイド Sep 10, 2024 pm 05:27 PM

CakePHP はオープンソースの MVC フレームワークです。これにより、アプリケーションの開発、展開、保守がはるかに簡単になります。 CakePHP には、最も一般的なタスクの過負荷を軽減するためのライブラリが多数あります。

PHPでHTML/XMLを解析および処理するにはどうすればよいですか? PHPでHTML/XMLを解析および処理するにはどうすればよいですか? Feb 07, 2025 am 11:57 AM

このチュートリアルでは、PHPを使用してXMLドキュメントを効率的に処理する方法を示しています。 XML(拡張可能なマークアップ言語)は、人間の読みやすさとマシン解析の両方に合わせて設計された多用途のテキストベースのマークアップ言語です。一般的にデータストレージに使用されます

See all articles