我已经在我的专用 CentOS 服务器上安装了 Suhosin。centos6.7+php5.4.41+suhosin0.9.36
我想启用 Suhosin 的禁用 eval 功能。我浏览了文档,据我了解,最好的方案是在 php.ini 中添加它:
[suhosin]
suhosin.executor.eval.blacklist= phpinfo,passthru,exec,system,chroot,scandir,chgrp,chown
但它不会阻止 eval 执行 phpinfo(), <?php eval(phpinfo());?>
.
真的希望有人能指出我的错误。