Nuglaanta PHP ee kuu ogolaanaysa inaad dhaafto xannibaadaha lagu dejiyay php.ini

Habka ayaa la daabacay si looga gudbo tarjumaanka PHP xaddidaadaha la cayimay iyadoo la adeegsanayo dardaaranka disable_functions iyo goobaha kale ee php.ini. Aynu dib u xasuusano in dardaaranka disable_functions uu suurtogal ka dhigayo in la mamnuuco isticmaalka hawlaha gudaha qaarkood ee qoraallada, tusaale ahaan, waxaad joojin kartaa "nidaamka, exec, passthru, popen, proc_open iyo shell_exec" si loo joojiyo wicitaanada barnaamijyada dibadda ama fopen si loo mamnuuco. furitaanka faylasha.

Waxaa xusid mudan in ka faa'iidaysiga la soo jeediyay ay isticmaasho nuglaansho lagu soo wargeliyay horumarinta PHP in ka badan 10 sano ka hor, laakiin waxay u arkeen inay tahay dhibaato yar oo aan saameyn amni lahayn. Habka weerarka ee la soo jeediyay wuxuu ku salaysan yahay beddelka qiyamka cabbirrada ee xusuusta habka wuxuuna ka shaqeeyaa dhammaan sii-deynta PHP ee hadda jira, laga bilaabo PHP 7.0 (weerarku sidoo kale waa suurtagal PHP 5.x, laakiin tani waxay u baahan tahay isbeddel ku yimaada ka faa'iidaysiga) . Ka faa'iidaysiga waxaa lagu tijaabiyay qaabab kala duwan oo Debian, Ubuntu, CentOS iyo FreeBSD leh PHP oo ah qaab cli, fpm iyo moduleka apache2.

Source: opennet.ru

Add a comment