Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Опасные функции

Дата публикации: 14-08-2026 13:48:36

В php.ini. Погугли как добавить.

Основное содержимое страницы с новостью.

Опасные функции

Featured Replies

Здравствуйте, в админке появляется такая надпись

----------------

Включены опасные функции PHP

Мы рекомендуем отключить следующие функции на вашем сервере, или как минимум в директории, где установлено ваше сообщество. Если вы не управляете сервером самостоятельно, ваш хостинг-провайдер сможет помочь с этим. 
exec, system, pcntl_exec, popen, proc_open, shell_exec

--------------------

Подскажите что нужно прописать в php.ini домена, что бы отключить эти функции на уровне домена.

Спасибо.

1 час назад, VladD сказал:

Подскажите что нужно прописать в php.ini домена, что бы отключить эти функции на уровне домена.

disable_functions = exec, system, pcntl_exec, popen, proc_open, shell_exec

9 сентября, 20187 yr

  • Author

:ay:спасибо.

  • 7 years later...

Запрет этих функций действительно критично, чтобы 4.х не ломанули?

Edited 17 январяJan 17 by KingdaKa

1 час назад, KingdaKa said:

Запрет этих функций действительно критично, чтобы 4.х не ломанули?

Отключение функций exec, system, pcntl_exec, popen, proc_open, shell_exec на сервере – это обычно мера безопасности, направленная на предотвращение выполнения произвольного кода и потенциальных атак через веб-приложение.

  • Предотвращение Remote Code Execution (RCE): Самая главная причина отключения этих функций – это предотвращение RCE. Злоумышленник, получивший возможность выполнить код на сервере, может использовать эти функции для запуска команд операционной системы и, например, получить доступ к конфиденциальным данным, изменить файлы или использовать сервер для атак на другие системы.

  • Снижение риска внедрения команд: Уязвимости, связанные с внедрением команд (Command Injection), становятся невозможными или значительно усложняются. Это когда ввод, предоставленный пользователем, используется для построения команд операционной системы.

  • Ограничение воздействия вредоносного кода: Если какой-то вредоносный скрипт все же попадет на сервер, его возможности будут значительно ограничены.

Я знаю, что это за функции. Вопрос исключительно в контексте IC.

Удивительно, что даже сегодня у известных шаред хостингов эти функции включены без возможности отключения.

Edited 17 январяJan 17 by KingdaKa

  • 6 месяцев спустя...

В Invision Community 5, где этот файл найти, куда добавить эту строку?

Edited Пятница в 13:201 дн by Tuwka

28 минут назад, Tuwka said:

куда добавить эту строку

В php.ini. Погугли как добавить.

5 часов назад, Tuwka said:

В Invision Community 5, где этот файл найти, куда добавить эту строку?

Тема про 4 версию и 5 отношения не имеет.

Если желаете откл те функции напишите ТП хостинга и они быстро все проделают.

Edited Пятница в 18:511 дн by gelo

2 часа назад, gelo said:

Тема про 4 версию и 5 отношения не имеет.

Если желаете откл те функции напишите ТП хостинга и они быстро все проделают.

Они сказали что не сделают этого, а у меня нет доступа. Сказали переходить на VDS.

9 часов назад, Tuwka said:

Они сказали что не сделают этого, а у меня нет доступа. Сказали переходить на VDS.

Скорее всего просто хотят побольше бабосиков с вас взять:шаред или вдс... Меняй хостинг. Например,на reg.ru на любом тарифе,где есть поддержка рнр,есть возможность изменения рнр.ini (в рамках дозволенного),конкретно и этих функций.

10 часов назад, Tuwka said:

Они сказали что не сделают этого, а у меня нет доступа. Сказали переходить на VDS.

Я бы не парился. Никогда не обращал внимание на эти уведомления, больше бэкапа и все

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Последние посетители 0
  • No registered users viewing this page.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Опасные функции015.2614-08-2026
2Опасные функции01015-08-2026
3Названы признаки опасного для скачивания на телефон приложения0517-07-2026
4Опасные функции013.8914-08-2026
5Названы опасные для компьютера USB-устройства03006-08-2026
6Опасные функции05.8515-08-2026
7Названа самая опасная Windows0521-07-2026
8Описана опасность пауэрбанков01029-07-2026
9flake8-lazy: Detect Lazy-Importable Modules in Python 3.15+052.8601-06-2026
10Info-ZIP test option (-T) command injection011.4814-08-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7.35. Источник: ipbmafia.ru.