Запрет `anything`

surg30n

Новичок
Различные exec-и можно порезать в disable_functions, а как запретить

PHP:
echo `ls -la /`;
?
 

Gas

может по одной?
Обратные кавычки - это эквивалент shell_exec
 

surg30n

Новичок
Чет затупил. Оказывается сейчас ничего не запрещается, однако

phpinfo() показывает
disable_functions exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source no value
запрещаю в виртуал хосте так

PHP:
php_admin_value disable_functions "exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source"
почему может не срабатывать запрет на функции& (freebsd6/ap2/php5.2)
 

Gas

может по одной?
не Дэвид Блейн, я советовать не буду, так раздражает когда клиент жлобится на нормальный хостинг, и покупает прелесть с disable_functions, без ssh и прочими вкусностями
 

Gas

может по одной?
А зачем отключать "parse_ini_file,show_source" ? Это ж безобидные и часто нужные функции, по крайне мере parse_ini_file
 
Сверху