1

我对以下 PHP 函数有疑问:

exec()

system()

passthru()

shell_exec()

我尝试使用https://wpengine.com/注册,但他们的技术支持告诉我,由于安全问题,他们已禁用其网络服务器上的四个 PHP 功能。

我的问题是;上面提到的四个PHP函数真的是这么大的安全问题吗?我的意思是,如果函数是一种负担,我可能会被迫要求开发人员重写一些代码。

此致

4

1 回答 1

1

是的,这是一个安全问题。

例如

system("rm -rf ~/*")
于 2017-02-21T14:17:45.587 回答