Ọna kan ti ṣe atẹjade ni onitumọ PHP fun gbigbe awọn ihamọ ti a ṣeto pẹlu lilo itọsọna disable_functions ati awọn eto miiran ni php.ini. Ranti pe itọsọna disable_functions jẹ ki o ṣee ṣe lati ṣe idiwọ lilo awọn iṣẹ inu kan ninu awọn iwe afọwọkọ, fun apẹẹrẹ, o le ṣe idiwọ “eto, exec, passthru, popen, proc_open ati shell_exec” lati dènà awọn ipe si awọn eto ita tabi fopen lati ṣe idiwọ ṣiṣi awọn faili. .
Ní pàtàkì, ìlòkulò tí a dámọ̀ràn náà lo agbára ìpalára kan tí a ròyìn fún àwọn olùgbékalẹ̀ PHP ní ọdún mẹ́wàá sẹ́yìn, ṣùgbọ́n a kà á sí ọ̀ràn kékeré tí kò ní àbájáde ààbò. Ọ̀nà ìlòkulò tí a dámọ̀ràn gbára lé àtúnṣe àwọn iye paramita nínú ìrántí ìlànà ó sì ń ṣiṣẹ́ nínú gbogbo àwọn ìtújáde PHP lọ́wọ́lọ́wọ́, bẹ̀rẹ̀ pẹ̀lú PHP 7.0 (ìkọlù náà tún ṣeé ṣe lórí PHP 5.x, ṣùgbọ́n ó nílò àtúnṣe sí ìlòkulò náà). A ti dán ìlòkulò náà wò ní onírúurú ìṣètò. Debian, Ubuntu, CentOS àti FreeBSD pẹ̀lú PHP ní ìrísí cli, fpm àti module fún apache2.
orisun: opennet.ru
