PHP의 위험한 함수에는 passthru() 함수, exec() 함수, system() 함수, chroot() 함수, chgrp() 함수, chown() 함수, shell_exec() 함수, proc_open() 함수, proc_get_status()가 있습니다. 함수, ini_alter() 함수, ini_set() 함수, ini_restore() 함수, dl() 함수, pfsockopen() 함수 등
이 튜토리얼의 운영 환경: Windows 10 시스템, PHP 버전 8.1.3, Dell G3 컴퓨터.
PHP에는 많은 기능이 내장되어 있어 도움을 받으면 더 빠르게 개발하고 유지 관리할 수 있지만 이 기능에는 아래 16가지 기능과 같이 여전히 높은 위험과 관련된 기능이 많이 있습니다. 절대적으로 사용하지 않는 한 사용하지 마세요. 왜냐하면 많은 "전문가"가 이러한 기능을 통해 귀하의 취약점을 악용할 수 있기 때문입니다.
1. passthru() 함수
함수 설명: exec()와 유사하게 외부 프로그램을 실행하고 출력을 에코할 수 있습니다.
위험 수준: 높음
2.exec() 함수
기능 설명: 외부 프로그램(예: UNIX Shell 또는 CMD 명령 등)의 실행을 허용합니다.
위험 수준: 높음
3. system() 기능
기능 설명: passthru()와 유사하게 외부 프로그램을 실행하고 출력을 에코할 수 있습니다.
위험 수준: 높음
4.chroot() 함수
함수 설명: 현재 PHP 프로세스의 작업 루트 디렉터리를 변경할 수 있습니다. 시스템이 CLI 모드
PHP를 지원하는 경우에만 작동할 수 있습니다. Windows 시스템에는 적합하지 않습니다.
위험 수준: 높음
5.chgrp() 함수
기능 설명: 파일이나 디렉터리가 속한 사용자 그룹을 변경합니다.
위험 수준: 높음
6. chown() 함수
함수 설명: 파일 또는 디렉터리의 소유자를 변경합니다.
위험 수준: 높음
7.shell_exec() 함수
기능 설명: Shell을 통해 명령을 실행하고 실행 결과를 문자열로 반환합니다.
위험 수준: 높음
8. proc_open() 함수
기능 설명: 명령을 실행하고 파일 포인터를 열어 읽기 및 쓰기를 수행합니다.
위험 수준: 높음
9. proc_get_status() 함수
함수 설명: proc_open()을 사용하여 열린 프로세스에 대한 정보를 가져옵니다.
위험 수준: 높음
10.ini_alter() 함수
함수 설명: ini_set() 함수의 별칭 함수이며 ini_set()과 동일한 함수를 갖습니다.
자세한 내용은 ini_set()을 참조하세요.
위험 수준: 높음
11.ini_set() 함수
함수 설명: PHP 환경 구성 매개변수를 수정하고 설정하는 데 사용할 수 있습니다.
위험 수준: 높음
12.ini_restore() 함수
함수 설명: PHP 환경 구성 매개 변수를 초기 값으로 복원하는 데 사용할 수 있습니다.
위험 수준: 높음
13.dl() 함수
기능 설명: PHP가 실행되는 동안(시작할 때가 아니라) PHP 외부 모듈을 로드합니다.
위험 수준: 높음
14. pfsockopen() 함수
기능 설명: 인터넷 또는 UNIX 도메인에서 소켓 영구 연결을 설정합니다.
위험 수준: 높음
15.popen() 함수
기능 설명: popen()의 매개 변수를 통해 명령이 전달되고 popen()으로 열린 파일에서 실행될 수 있습니다.
위험 수준: 높음
16.putenv() 함수
함수 설명: PHP 실행 시 시스템 문자 집합 환경을 변경하는 데 사용됩니다. 5.2.6 이전 PHP 버전에서는 이 함수를 사용하여 시스템 문자 집합 환경을 수정한 다음 sendmail 명령을 사용하여 시스템 SHELL 명령을 실행하기 위한 특수 매개변수를 보낼 수 있습니다.
위험 수준: 높음
위 내용은 PHP의 위험한 기능은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

이 기사는 산 및 기본 데이터베이스 모델을 비교하여 특성과 적절한 사용 사례를 자세히 설명합니다. 산은 금융 및 전자 상거래 애플리케이션에 적합한 데이터 무결성 및 일관성을 우선시하는 반면 Base는 가용성 및

이 기사는 코드 주입과 같은 취약점을 방지하기 위해 PHP 파일 업로드 보안에 대해 설명합니다. 파일 유형 유효성 검증, 보안 저장 및 오류 처리에 중점을 두어 응용 프로그램 보안을 향상시킵니다.

기사는 내장 함수 사용, 화이트리스트 접근 방식 및 서버 측 유효성 검사와 같은 기술에 중점을 둔 보안을 향상시키기 위해 PHP 입력 유효성 검증에 대한 모범 사례를 논의합니다.

이 기사는 토큰 버킷 및 누출 된 버킷과 같은 알고리즘을 포함하여 PHP에서 API 요율 제한을 구현하고 Symfony/Rate-Limiter와 같은 라이브러리 사용 전략에 대해 설명합니다. 또한 모니터링, 동적 조정 요율 제한 및 손도 다룹니다.

이 기사에서는 PHP에서 암호를 보호하기 위해 PHP에서 Password_hash 및 Password_Verify 사용의 이점에 대해 설명합니다. 주요 주장은 이러한 기능이 자동 소금 생성, 강한 해싱 알고리즘 및 Secur를 통해 암호 보호를 향상 시킨다는 것입니다.

이 기사는 PHP 및 완화 전략의 OWASP Top 10 취약점에 대해 설명합니다. 주요 문제에는 PHP 응용 프로그램을 모니터링하고 보호하기위한 권장 도구가 포함 된 주입, 인증 파손 및 XSS가 포함됩니다.

이 기사는 PHP의 XSS 공격을 방지하기위한 전략, 입력 소독, 출력 인코딩 및 보안 향상 라이브러리 및 프레임 워크 사용에 중점을 둔 전략에 대해 설명합니다.

이 기사는 각각의 사용시기에 중점을 둔 PHP의 인터페이스 및 추상 클래스 사용에 대해 설명합니다. 인터페이스는 관련없는 클래스 및 다중 상속에 적합한 구현없이 계약을 정의합니다. 초록 클래스는 일반적인 기능을 제공합니다


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

맨티스BT
Mantis는 제품 결함 추적을 돕기 위해 설계된 배포하기 쉬운 웹 기반 결함 추적 도구입니다. PHP, MySQL 및 웹 서버가 필요합니다. 데모 및 호스팅 서비스를 확인해 보세요.

SublimeText3 Linux 새 버전
SublimeText3 Linux 최신 버전

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

Atom Editor Mac 버전 다운로드
가장 인기 있는 오픈 소스 편집기

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)
