Page 1 sur 1

Comment Désactiver la commande system() ?

Posté : 11 août 2006, 09:13
par drick
Salut,
Je voudrais savoir où peut-on désactiver la commande system() et compagnie (exec(), passthru() etc..) ?

Ou alors, à défault de pouvoir la désactiver, au moins restreindre les commandes possibles ?

Merci

Posté : 11 août 2006, 09:24
par cyruss
Dans le fichier php.ini tu as une directive qui te permet de le faire :

Code : Tout sélectionner

disable_functions =
Cyruss

Posté : 11 août 2006, 10:49
par drick
Ok, merci beaucoup.

J'ai lu aussi que cette commande pouvais etre séurisé grace au safe_mode=on

Posté : 11 août 2006, 10:55
par cyruss
Ok, merci beaucoup.

J'ai lu aussi que cette commande pouvais etre séurisé grace au safe_mode=on
Tout à fait. La directive safe_mode permet à un débutant de protéger son serveur.
Dans un second temps il faut faire une configuration specifique pour être sur de savoir ce qu'il se passe.

Posté : 11 août 2006, 15:08
par drick
Dans un second temps il faut faire une configuration specifique pour être sur de savoir ce qu'il se passe.
Tu entends par là de s'attaquer au fichier php.ini et de le configurer ligne par ligne pour tout comprendre ? Ca m'interesse, aurais-tu des liens vers des docs qui apprenent à sécuriser php.ini ?