• STATISTIQUES
  • Il y a eu un total de 0 membres et 8618 visiteurs sur le site dans les dernières 24h pour un total de 8 618 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Security Traps
    Site de challenge qui prétend être construit non pas dans le but de parfaire vos connaissances, mais plutôt dan...
    Challenges
    [FR] Le site du zero
    Découvrez gratuitement la programmation (C, C++, PHP, MySQL, XHTML, CSS...), Linux, le Mapping, la modé...
    Programmation
    [EN] Big-Daddy
    Big-Daddy est site internet communautaire avec un effectif diversifié, y compris des artistes, des programmeur...
    Hacking
    [FR] Le top web
    Nous offrons une sélection la plus large possible de resources webmaster gratuites, hébergement gratuit...
    Webmaster
    [FR] Infomirmo
    Challenge présenté sous la forme de 6 niveaux de difficultés diverses et variées avec chacun plusieurs chall...
    Challenges
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges
    [EN] Astalavista
    JavaScript: 1, Exploit: 2, Crypto: 34, CrackIt: 15, Stegano: 8, Programming: 12, Logic: 36, Special: 6, Science: 4, Info...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Fonctions PHP à bloquer
01-05-2013, 21h29 (Modification du message : 01-05-2013, 21h51 par CyberSee.)
Message : #1
CyberSee Hors ligne
Admin fondateur de N-PN
*******



Messages : 1,721
Sujets : 287
Points: 157
Inscription : Jan 2012
Fonctions PHP à bloquer
Salut, j"aimerais avoir votre avis sur les fonctions à bloquer sous PHP. J'ai télécharger 3 shell script pour voire comment elles fonctionnent et je suis venu à la conclusion que les fonction suivantes devrait être bloquer.

curl_exec,curl_multi_exec,parse_ini_file, dl, show_source, shell_exec, passthru, phpinfo, popen, proc_open, allow_url_fopen, symlink, escapeshellarg, escapeshellcmd, system, exec, passthru, php_uname, posix_getpwuid, posix_getgrgid, posix_mkfifo, pg_lo_import, dbmopen, dbase_open, pcntl_exec, apache_child_terminate, apache_setenv, define_syslog_variables, posix_kill, posix_setpgid, posix_setsid, posix_setuid,posix_uname, proc_close, pclose, proc_nice, proc_terminate

En connaissez vous d'autre qui pourrais nuire?

"Je sais que c'est facile a contourner comme limitation ... mais je trouve ça quand même important d'avoir un php.ini le mieux configurer possible."
Code PHP :
<?php
$pape 
"pape"; echo $pape
// Le $pape en string!
?>
+1 (0) -1 (0) Répondre


Messages dans ce sujet
Fonctions PHP à bloquer - par CyberSee - 01-05-2013, 21h29
RE: Fonctions PHP à bloquer - par gruik - 01-05-2013, 22h03
RE: Fonctions PHP à bloquer - par WizOut - 17-06-2013, 18h55
RE: Fonctions PHP à bloquer - par Knight - 19-06-2013, 23h35

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut