php disable_functions - was setzt ihr da so ein?

Apache, Lighttpd, nginx, Cherokee
blnsnoopy26
Posts: 660
Joined: 2002-10-19 14:01

php disable_functions - was setzt ihr da so ein?

Post by blnsnoopy26 »

Hi,

Wie der Titel schon sagt, wollte ich mal von euch wissen, was ihr da so eingetragen habt.

Daher ich ja suphp nutze, kann ich ja für jeden vhost ne eigene php.ini nutzen und somit bestimmte functionen dort deaktivieren.

Derzeit sieht einer meiner ini's so aus:

Code: Select all

disable_functions = exec,shell_exec,wget,lynx,w3m,proc,passthru,system,popen,proc_open,escapeshellcmd,escapeshellarg
Reichen die deaktivieretn functionen oder blockt ihr da noch mehr?
Ich habe z.b noch url_fopen auf off gesetzt.
Bin auf Antworten gespannt.
os_destroyer
Posts: 12
Joined: 2005-05-26 11:13

Re: php disable_functions - was setzt ihr da so ein?

Post by os_destroyer »

blnsnoopy26 wrote:Hi,

Code: Select all

disable_functions = exec,shell_exec,wget,lynx,w3m,proc,passthru,system,popen,proc_open,escapeshellcmd,escapeshellarg
Die Angaben in disable_functions beziehen sich auf PHP Funktionen, welche deaktiviert werden sollen. Insofern bringt es nichts, hier lynx und w3m einzutragen, da es keine Funktionen gibt, die so heißen.

Im Grunde benutze ich die selben Angaben bei disable_functions. Es gibt einige Leute die auch noch phpinfo verbieten, obwohl die Meinungen da sehr auseinander gehen.