Auf einem dedizierten Server eines Kunden müssen die PHP-Funktionen popen() und passthru() erlaubt werden.
Gibt es hierbei Sicherheitsprobleme, wenn ich "safe_mode_exec_dir" und "open_basedir" aktiviere?
popen() und passthru() richtig absichern
Re: popen() und passthru() richtig absichern
Poste am besten mal deine kompletten restricted functions.
Re: popen() und passthru() richtig absichern
Restriced sind bei mir per default
Auf dem genannten Server sollen passthru und popen erlaubt sein. Mir ging es hierbei eher um Eure Erfahrungswerte, da mir keine theoretischen Szenarien einfallen, in denen es kritisch wird, wenn ich "safe_mode_exec_dir" und "open_basedir" setze. Im "/bin" Verzeichnis des Webservers befinden sich auch nur zwei Dateien ("wget" und "php"). Die Variablenübergabe parse ich vorher und entferne "böse" Zeichen.
Wie könnte man das noch ausnutzen?
Code: Select all
show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_openWie könnte man das noch ausnutzen?