簡體   English   中英

嘗試安全地使用PHP的exec函數在服務器上運行python腳本

[英]Trying to safely use the exec function of PHP to run a python script on a server

參考某人對這里問題的評論:

雖然可以使腳本命令安全,但常見的攻擊媒介是上傳惡意腳本並使用 exec 和類似函數來入侵服務器。 因此,許多共享托管環境禁用此功能和任何其他可以運行 shell 參數的功能。

這是真的? 我的服務器是否有被攻擊的風險僅僅因為我啟用了 php 腳本來運行exec()方法?

我該怎么做才能防止黑客在我的服務器上上傳文件? 或者有沒有其他對策可以讓我安全地使用 exec 方法?

只要你沒有允許用戶上傳文件的方法,你應該沒問題。

黑客執行此操作的方式是上傳帶有惡意exec()的 .php 文件,然后通過網絡瀏覽器打開該文件,從而執行文件中的 PHP 代碼以及exec()方法。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM