php开启安全模式后禁用的函数集合
作者:bea
代码如下: <?php ini_set("safe_mode",true); ?> 表 42-2. 安全模式限制函数 函数名 限制 dbmopen() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 dbase_open() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 filepro()
代码如下:
<?php
ini_set("safe_mode",true);
?>
表 42-2. 安全模式限制函数
函数名
限制
dbmopen()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
dbase_open()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
filepro()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
filepro_rowcount()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
filepro_retrieve()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
ifx_*
sql_safe_mode 限制, (!= safe mode)
ingres_*
sql_safe_mode 限制, (!= safe mode)
mysql_*
sql_safe_mode 限制, (!= safe mode)
pg_loimport()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
posix_mkfifo()
检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
putenv()
遵循 ini 设置的 safe_mode_protected_env_vars 和 safe_mode_allowed_env_vars 选项。请参考 putenv() 函数的有关文档。
move_uploaded_file()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
chdir()
检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
dl()
本函数在安全模式下被禁用。
backtick operator
本函数在安全模式下被禁用。
shell_exec()(在功能上和 backticks 函数相同)
本函数在安全模式下被禁用。
exec()
只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。
system()
只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。
passthru()
只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。
popen()
只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。
fopen()
检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
mkdir()
检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
rmdir()
检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
rename()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
unlink()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
copy()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (on source and target)
chgrp()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
chown()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
chmod()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 另外,不能设置 SUID、SGID 和 sticky bits
touch()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
symlink()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意:仅测试 target)
link()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意:仅测试 target)
apache_request_headers()
在安全模式下,以“authorization”(区分大小写)开头的标头将不会被返回。
header()
在安全模式下,如果设置了 WWW-Authenticate,当前脚本的 uid 将被添加到该标头的 realm 部分。
PHP_AUTH 变量
在安全模式下,变量 PHP_AUTH_USER、PHP_AUTH_PW 和 PHP_AUTH_TYPE 在 $_SERVER 中不可用。但无论如何,您仍然可以使用 REMOTE_USER 来获取用户名称(USER)。(注意:仅 PHP 4.3.0 以后有效)
highlight_file(), show_source()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意,仅在 4.2.1 版本后有效)
parse_ini_file()
检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意,仅在 4.2.1 版本后有效)
set_time_limit()
在安全模式下不起作用。
max_execution_time
在安全模式下不起作用。
mail()
在安全模式下,第五个参数被屏蔽。(注意,仅自 PHP 4.2.3 起受影响)
任何使用 php4/main/fopen_wrappers.c 的函数
??
有用 | 无用
猜你喜欢
您可能感兴趣的文章:
- PHP采集利器 Snoopy 试用心得
- php中的三元运算符使用说明
- PHP 数据结构 算法 三元组 Triplet
- php中批量删除Mysql中相同前缀的数据表的代码
- PHP中error_reporting()函数的用法(修改PHP屏蔽错误)
- PHP函数之error_reporting(E_ALL ^ E_NOTICE)详细说明
- 在php中判断一个请求是ajax请求还是普通请求的方法
- php编程实现获取excel文档内容的代码实例
- PHP学习笔记之数组篇
- php设计模式 Visitor 访问者模式
- php懒人函数 自动添加数据
- php中比较简单的导入phpmyadmin生成的sql文件的方法
- php skymvc 一款轻量、简单的php
- 关于php mvc开发模式的感想
- yii框架源码分析之创建controller代码
- 关于PHP中Object对象的笔记分享
- php dirname(__FILE__) 获取当前文件的绝对路径
- php新建文件自动编号的思路与实现
- 调整优化您的LAMP应用程序的5种简单方法