Zehfbûna di PHP-ê de ku dihêle hûn sînorkirinên ku di php.ini de hatine danîn derbas bikin

Rêbazek hate weşandin ku di wergêra PHP de tixûbên ku bi karanîna rêwerza disable_functions û mîhengên din ên di php.ini de hatine destnîşan kirin derbas bike. Werin em bînin bîra xwe ku rêwerznameya disable_functions gengaz dike ku karanîna hin fonksiyonên hundurîn di nivîsan de qedexe bike, mînakî, hûn dikarin "pergal, exec, passthru, popen, proc_open û shell_exec" neçalak bikin da ku bangên bernameyên derveyî asteng bikin an jî qedexe bikin. vekirina pelan.

Hêjayî balkişandinê ye ku îstîsmara pêşniyarkirî qelsiyek bikar tîne ku zêdetirî 10 sal berê ji pêşdebirên PHP-ê re hatî ragihandin, lê wan ew wekî pirsgirêkek piçûk û bê bandorek ewlehiyê hesibandin. Rêbaza êrîşê ya pêşniyarkirî li ser guheztina nirxên parametreyên di bîranîna pêvajoyê de ye û di hemî weşanên PHP-ê yên heyî de, ku bi PHP 7.0-ê dest pê dike de dixebite (êrîş li ser PHP 5.x jî mimkun e, lê ji bo vê yekê guhartinên îstîsmarê hewce dike) . Kêmasî li ser cûrbecûr veavakirinên Debian, Ubuntu, CentOS û FreeBSD bi PHP-ê di forma cli, fpm û modulek ji bo apache2 ve hatî ceribandin.

Source: opennet.ru

Add a comment