禁用PHP函数,可以对php.ini进行配置

php.ini 里有个 disable_functions 开关选项,此选项可关闭一些危险的函数,比如system,exec 等。比如: disable_functions = phpinfo , 如果在文件中调用 phpinfo() 函数,那么在 error_reporting 开启的情况下,会提示如下错误:

Warning: phpinfo() has been disabled for security reasons

屏蔽函数实例:

disable_functions= phpinfo,dl, exec, system

上一篇:java web学习总结(十三) -------------------使用Session防止表单重复提交


下一篇:如何一步一步用DDD设计一个电商网站(一)—— 先理解核心概念