今日天气:

LINUX技术

PHP禁用EVAL的误区

PHP禁用EVAL的误区

老子黑牵翻 12年前 (2013-10-23) 8412浏览 0评论

eval()针对php安全来说具有很大的杀伤力 一般不用的情况下 为了防止<?php eval($_POST[cmd]);?> 这样的小马砸门 需要禁止掉的 网上好多说使用disable_functions禁止掉eval 是错误的 其实e...

LNMP环境防跨站攻击

LNMP环境防跨站攻击

老子黑牵翻 12年前 (2013-09-12) 6548浏览 0评论

很多时候一台服务器上有N多个站点,往往一个网站被入侵会导致服务器上的其他站点同样被加入webshell,对于运维来说,出现这样的问题完全就是厄运,很可能整个服务器上的站点都会废掉。前面有文章介绍了php.ini文件里面有个php执行路劲的配置open...