Функция system() php

И всё прочее, что касается HTML
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
shuk007
рядовой
Сообщения: 45
Зарегистрирован: 2009-02-05 12:19:38

Функция system() php

Непрочитанное сообщение shuk007 » 2009-04-02 11:51:10

Здраствуйте!

Каким способом можно ограничить функцию system()

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Функция system() php

Непрочитанное сообщение ProFTP » 2009-04-02 13:01:37

php.ini
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Функция system() php

Непрочитанное сообщение zg » 2009-04-02 13:52:28

shuk007 писал(а):Каким способом можно ограничить функцию system()
в плане?

Аватара пользователя
shuk007
рядовой
Сообщения: 45
Зарегистрирован: 2009-02-05 12:19:38

Re: Функция system() php

Непрочитанное сообщение shuk007 » 2009-04-02 14:07:44

Таким способом <?php system(‘ls /’); ?> можно просматривать все каталоги сервера.

Нужно ограничить его так чтоб он действовал только внутри своей директории, т.е. там где находится скрипт.


С помощью open_basedir не получилось ограничить

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Функция system() php

Непрочитанное сообщение zg » 2009-04-02 17:36:52

shuk007 писал(а):Таким способом <?php system(‘ls /’); ?> можно просматривать все каталоги сервера.
есть ещё сдесяток способов просмотреть структуру сервера, system блокировать бессымсленно.
shuk007 писал(а):С помощью open_basedir не получилось ограничить
разберись с правами и включи safe_mode, тогда и open_basedir будет работать как надо

Аватара пользователя
shuk007
рядовой
Сообщения: 45
Зарегистрирован: 2009-02-05 12:19:38

Re: Функция system() php

Непрочитанное сообщение shuk007 » 2009-04-03 11:42:34

спс большое!