php语法基础知识(PHP中16个高危函数整理)
php语法基础知识
PHP中16个高危函数整理php中内置了许许多多的函数,在它们的帮助下可以使我们更加快速的进行开发和维护,但是这个函数中依然有许多的函数伴有高风险的,比如说一下的16个函数不到万不得已不尽量不要使用,因为许多“高手”可以通过这些函数抓取你的漏洞。
passthru()
功能描述:允许执行一个外部程序并回显输出,类似于 exec()。
危险等级:高
exec()
功能描述:允许执行一个外部程序(如 UNIX Shell 或 CMD 命令等)。
危险等级:高
system()
功能描述:允许执行一个外部程序并回显输出,类似于 passthru()。
危险等级:高
chroot()
功能描述:可改变当前 PHP 进程的工作根目录,仅当系统支持 CLI 模式
PHP 时才能工作,且该函数不适用于 Windows 系统。
危险等级:高
chgrp()
功能描述:改变文件或目录所属的用户组。
危险等级:高
chown()
功能描述:改变文件或目录的所有者。
危险等级:高
shell_exec()
功能描述:通过 Shell 执行命令,并将执行结果作为字符串返回。
危险等级:高
proc_open()
功能描述:执行一个命令并打开文件指针用于读取以及写入。
危险等级:高
proc_get_status()
功能描述:获取使用 proc_open() 所打开进程的信息。
危险等级:高
ini_alter()
功能描述:是 ini_set() 函数的一个别名函数,功能与 ini_set() 相同。
具体参见 ini_set()。
危险等级:高
ini_set()
功能描述:可用于修改、设置 PHP 环境配置参数。
危险等级:高
ini_restore()
功能描述:可用于恢复 PHP 环境配置参数到其初始值。
危险等级:高
dl()
功能描述:在 PHP 进行运行过程当中(而非启动时)加载一个 PHP 外部模块。
危险等级:高
pfsockopen()
功能描述:建立一个 Internet 或 UNIX 域的 socket 持久连接。
危险等级:高
popen()
功能描述:可通过 popen() 的参数传递一条命令,并对 popen() 所打开的文件进行执行。
危险等级:高
putenv()
功能描述:用于在 PHP 运行时改变系统字符集环境。在低于 5.2.6 版本的 PHP 中,可利用该函数
修改系统字符集环境后,利用 sendmail 指令发送特殊参数执行系统 SHELL 命令。
危险等级:高
以上就是全部相关知识点内容,感谢大家对开心学习网的支持。
原文链接:https://www.php.cn/php-weizijiaocheng-430501.html
- apache2.4支持php5.5吗(WINDOWS下php5.2.4+mysql6.0+apache2.2.4+ZendOptimizer-3.3.0配置)
- OpenLDAP docker使用教程(Docker搭建OpenLDAP+phpLDAPadmin统一用户认证的方法)
- thinkphp怎么整合微信支付(ThinkPHP框架实现的微信支付接口开发完整示例)
- apache配置详解(apache2.2和php5.2.17在windows下整合过程的错误解决方法)
- php依赖注入和控制反转的区别(php反射学习之依赖注入示例)
- docker下怎么搭建一个php环境(Docker搭建php环境教程详解)
- php图片合成处理(PHP使用 Imagick 扩展实现图片合成,圆角处理功能示例)
- python与php(解决Python3 被PHP程序调用执行返回乱码的问题)
- php语言程序设计基础面向对象(PHP面向对象程序设计之对象的遍历操作示例)
- thinkphp中view视图的作用(Thinkphp5.0框架视图view的模板布局用法分析)
- php数组实例说明(PHP检测一个数组有没有定义的方法步骤)
- python微信红包代码(php生成微信红包数组的方法)
- php如何创建二维数组(PHP二维索引数组的遍历实例分析2种方式)
- php编程输出菱形(php输出反斜杠的实例方法)
- iis上搭建php环境(vultr服务器windows server 2012 r2搭建IIS8+PHP+MYSQL+phpMyAdmin运行环境图文教程)
- php返回数组值最大的键(PHP实现通过二维数组键值获取一维键名操作示例)
- 会 吃人 的客机 从天堂到地狱只需5分钟,图-104如何做到(会吃人的客机)
- 男人犯的错,为什么要女人来承担(为什么要女人来承担)
- 心理学 四个金蟾,哪个最招财 测你今生的运势有多棒(心理学四个金蟾)
- 吉善缘《聚宝金蟾》金蟾招财摆件 三足全铜蟾蜍客厅店铺开业礼品(吉善缘聚宝金蟾金蟾招财摆件)
- 招财化煞神兽,金蟾变了(招财化煞神兽金蟾变了)
- 26岁杨紫的白素贞遇上24岁鞠婧祎,哪个最美(26岁杨紫的白素贞遇上24岁鞠婧祎)
热门推荐
- php中最常用的标记符(php中目录操作opendir、readdir及scandir用法示例)
- 软件性能测试的几个建议
- laravel前后端分离模块化(laravel 实现划分admin和home 模块分组)
- 宝塔面板windows新手教程(宝塔面板CPU负载过高使用opcache扩展的解决方法)
- css控制表格换行
- python中内存管理机制(Python中整数的缓存机制讲解)
- dedecms搜索功能怎么设置详细(dedecms pagelist标签修改方法分享)
- 前端webpack方面的优化(webpack的移动端适配方案小结)
- php数据类型图解(php使用filter_var函数判断邮箱,url,ip格式示例)
- Sql Server系统数据库的作用
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9