php中存在漏洞的函数

大家能说说php中那些函数存在着漏洞吗?

阅读 5.7k
3 个回答

可能单个函数不怎么厉害,但组合起来就可以实现一些厉害的事情。
passthru
exec
system
chroot
scandir
chgrp
chown
shell_exec
proc_open
proc_get_status
ini_alter
ini_alter
ini_restore
dl
pfsockopen
openlog
syslog
readlink
symlink
popepassthru
stream_socket_server
fsocket
fsockopen

一些系统级的函数危险性比较高。
其实这个就和搭积木一个原理,每块积木本身是没有什么危险性的,但是你把它们搭在一起搭不好是很容易坍塌的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题