Нужен совет по директивам PHP

[Удален]
542

Установил компонент RSFirewall на сайт и, среди прочего, он рекомендует:

allow_url_fopen включено.

allow_url_include включено.

open_basedir не используется.

disable_functions не используется. Пожалуйста, добавьте: show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open

Кто понимает в настройке php.ini на сервере, подскажите, надо ли это сделать?

lealhost
На сайте с 07.06.2014
Offline
136
#1
Personality_:
У
disable_functions не используется. Пожалуйста, добавьте: show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open

Кто понимает в настройке php.ini на сервере, подскажите, надо ли это сделать?

В основном, это делается против скриптов, которые хотят выполнить различную гадость на вашем сервере через shell. Некоторая вероятность есть, что скрипт злоумышленника окажется неработоспособным, благодаря этим действиям, но все же, лучше дать скрипту обнаружить себя и удалить. А то при переезде на другой конфиг могут возникнуть проблемы.

А функцию phpinfo вносить в список, это уже для параноиков.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий