PHP patch exec_dir

Progamming language PHP allows one to limit executing of external commands via configuration directive safe_mode. This directive should contain full path to a directory conatining programs which PHP script can run. If the script tries to execute a command not located in this directory, the command is not executed. This configuration directive is active only if safe mode is enabled, which means more and sometimes unwanted restrictions to users.

PHP has no known possibility to limit executing of external commands with disabled safe mode. Teherefore, here is a patch adding special directive exec_dir straightly into PHP. This directive is very similar to safe_mode_exec_dir, but safe mode has not to be enabled.

This patch limits executing commands via functions from the exec family, i. e. exec(), system() or popen().

Rezensionen

Es sind noch keine Kommentare vorhanden.

Hier Kannst Du einen Kommentar verfassen


Bitte gib mindestens 10 Zeichen ein.
Wird geladen... Bitte warte.
* Pflichtangabe
ANG GES G P
Portscan auf PHP Basis zum schnellen testen der Firewall
ANG GES G P
A platform-idependent, web-based, secure application for storing and retrieving usernames and passwords.
ANG GES G P
PHP Secure Web is a security model, that could be applied to websites written in PHP scripting language using any kind of a database. We used ADOd ...
ANG GES G P
Kleines Script  zum raschen und einfachen Erstellen eines serverseitig per .htaccess passwort-geschützten Verzeichnisses.Das Script wird auf den ...
ANG GES G P
Mit dem PHP Kundenlogin-Script erhalten Sie alle nötigen Dateien, um einen eigenen Kundenlogin auf Ihrem Webspace zu betreiben. Nutzen Sie die v ...
ANG GES G P
phpCodeSite is a simple debug library for php language It permiss to trace script execution and trace variables values
ANG GES G P
The ionCube PHP Encoder is a cost effective PHP encoding solution for code protection and data hiding. Through the convenience of an online portal ...
ANG GES G P
Dieses Skript speichert seine erforderlichen Daten auf dem Server in einer Datei. Dadurch kommt man ohne eine Datenbank aus und muss trotzdem kein ...
309 x angesehen
0 x gemerkt
Details zur Anzeige
ANG GES G P
Anfrage stellen

Du bist nicht als Benutzer angemeldet. Bitte gebe Deinen Namen und E-Mailadresse an!

Wird geladen... Bitte warte.
Details zur Anbieter