الموضوع: تأميين الـphp
عرض مشاركة واحدة
قديم 17-03-2007, 14:35   رقم المشاركة : 3 (permalink)
معلومات العضو
Silent Storm
المشرف العام
 
الصورة الرمزية Silent Storm
 

 

 
إحصائية العضو









Silent Storm غير متواجد حالياً

 

إحصائية الترشيح

عدد النقاط : 10
Silent Storm تم تعطيل التقييم

 

 

مشاركة: تأميين الـphp

اقتباس:
all " exec" function classed as most disestar maker funtion ever but so many project need to execute shell commands through php , so we cant warranty 100% this function hasn been disabled
في الحقيقة الحل الامثل في للسيرفرات العامه sharehosting server تعطيل كافة الدوال التي تنفذ اوامر النكس .... ومعظم البرمجيات الكبيرة لا تعتمد على هذه الدوال ....
اقتباس:
if the filename is taken from user input without proper sanitization,
نعم يمكن تنفيذ اوامر داخل ملف خارج السيرفر ...

أشكركـ كثيراً لإضافاتك الرائعة

ولا عدمناكـ
وبإنتظار جديدكـ

اقتباس:
php has a safe mode.
اعتقد انها فكرة سيئة bad idea لانها تعطيل دوال كثيرة قد نحتاجها مثلا دالة copy وغيرها من الدوال المهمه
في النسخ القديمة ممكن تخطي السيف مود هذا عبر :
كود:
copy("compress.zlib:///etc/passwd", "/home/cxib/to/bandyta/passwd.txt");

التوقيع

Silent Storm غير متواجد حالياً   رد مع اقتباس