2009-03-17 4 views
1

일반적으로 내 서버에서 실행되는 웹 사이트의 모든 스크립팅은 담당하지만 고객 중 일부는 다른 사람들과 작업하고 있습니다 (부품 ..). .).내 서버에 대한 타사 액세스를 감시하기 위해 필요한 기능은 무엇입니까

내가 액세스 권한을 부여 할 때 그들이 무엇을하는지 아는 것 같다 경우가있을 때, 사람을 차단, 그들은 PHP를 사용할 수 있습니다, 그래서 정기적으로 확인 :

메일을 사용
  • () 적절한 입력 필터링없이 (
  • 이 간부를 사용하려고 시도하는 그들은 정말
  • 을 shouldn't 물건을 포함하려고) ... 여기 페루에서 매우 흔한()

는 잠재적으로 위험한 다른 기능이 있습니까?

위험한 말은 검색 엔진에 의해 금지되고 스팸 블랙리스트가 서버의 보안을 침해하는 것까지 모든면에서 위험하다는 것을 의미합니다.

나는 해를 끼치고 싶은 사람들에 대해 말하는 것이 아니라, PHP를 완전히 이해하지 못하는 사람들에 유의하십시오.

그건 그렇고, 나는 그들에게 mysql과 같은 데이터베이스에 대한 액세스 권한을 부여하지 않습니다.

답변

2

System program execution PHP 매뉴얼 페이지를 살펴보면 사용할 수있는 기능이 많이 있습니다.

참고 disable_functions 설정을 사용하여 php.ini에서이 기능을 비활성화 할 수 있습니다.

PHP safe mode을 살펴볼 수도 있습니다.

+0

감사합니다. 나는 이것들을 살펴볼 것입니다. – jeroen

관련 문제