>>> 帝国网站管理系统5.1开源测试版下载
帝国CMS进入开源时代
 帝国论坛技术交流区建站交流[求助]php运行于安全模式? 【本版专题贴子】  
主题:[求助]php运行于安全模式? [加入收藏夹]   

xinchuan
用户头衔:书生

精华贴   :0
发贴数   :24
经验值   :104
注册时间:2008-02-16
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 1 楼]
[求助]php运行于安全模式?
在安装系统时 显示空间的php运行于安全模式
但ECMS要求空间的php运行于非安全模式
但最后还是显示安装成功
请问 php运行于安全模式对网站系统的使用有什么影响
有哪些功能不能用呢
期待答复 谢谢




2008-02-18 22:05:47 已设置保密 顶部 回复 引用 报告 编辑 删除

yxsh
用户头衔:秀才

精华贴   :0
发贴数   :131
经验值   :419
注册时间:2008-02-12
信息 搜索 好友 发送悄悄话 《帝国网站管理系统》零基础实例入门教程】   [第 2 楼]



同样关注



http://blog.yxsh.net ECMS技术、sql、网络安全技术、OS相关技术收集点
2008-02-21 10:41:10 已设置保密 顶部 回复 引用 报告 编辑 删除

xinchuan
用户头衔:书生

精华贴   :0
发贴数   :24
经验值   :104
注册时间:2008-02-16
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 3 楼]

管理员在吗




2008-02-26 21:24:58 已设置保密 顶部 回复 引用 报告 编辑 删除

zhutian001
用户头衔:进士

精华贴   :0
发贴数   :1312
经验值   :2760
注册时间:2007-09-30
信息 搜索 好友 发送悄悄话 《帝国网站管理系统》零基础实例入门教程】   [第 4 楼]

被安全模式限制或屏蔽的函数
以下安全模式列表可能不完整或不正确。 安全模式限制函数 函数名 限制
dbmopen() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
dbase_open() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
filepro() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
filepro_rowcount() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
filepro_retrieve() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
ifx_* sql_safe_mode 限制, (!= safe mode)
ingres_* sql_safe_mode 限制, (!= safe mode)
mysql_* sql_safe_mode 限制, (!= safe mode)
pg_loimport() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
posix_mkfifo() 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
putenv() 遵循 ini 设置的 safe_mode_protected_env_vars 和 safe_mode_allowed_env_vars 选项。请参考 putenv() 函数的有关文档。  
move_uploaded_file() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。  
chdir() 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
dl() 本函数在安全模式下被禁用。
backtick operator 本函数在安全模式下被禁用。
shell_exec()(在功能上和 backticks 函数相同) 本函数在安全模式下被禁用。
exec() 只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。  
system() 只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。  
passthru() 只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。  
popen() 只能在 safe_mode_exec_dir 设置的目录下进行执行操作。基于某些原因,目前不能在可执行对象的路径中使用 ..。escapeshellcmd() 将被作用于此函数的参数上。  
fopen() 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
mkdir() 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
rmdir() 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
rename() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
unlink() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
copy() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (on source and target )  
chgrp() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
chown() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。
chmod() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 另外,不能设置 SUID、SGID 和 sticky bits
touch() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。
symlink() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意:仅测试 target)
link() 检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意:仅测试 target)
apache_request_headers() 在安全模式下,以“authorization”(区分大小写)开头的标头将不会被返回。  
header() 在安全模式下,如果设置了 WWW-Authenticate,当前脚本的 uid 将被添加到该标头的 realm 部分。
PHP_AUTH 变量 在安全模式下,变量 PHP_AUTH_USER、PHP_AUTH_PW 和 PHP_AUTH_TYPE 在 $_SERVER 中不可用。但无论如何,您仍然可以使用 REMOTE_USER 来获取用户名称(USER)。(注意:仅 PHP 4.3.0 以后有效)  
highlight_file(), show_source()  检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意,仅在 4.2.1 版本后有效)  
parse_ini_file()  检查被操作的文件或目录是否与正在执行的脚本有相同的 UID(所有者)。 检查被操作的目录是否与正在执行的脚本有相同的 UID(所有者)。 (注意,仅在 4.2.1 版本后有效)  
set_time_limit()  在安全模式下不起作用。  
max_execution_time  在安全模式下不起作用。  
mail()  在安全模式下,第五个参数被屏蔽。(注意,仅自 PHP 4.2.3 起受影响)  
任何使用 php4/main/fopen_wrappers.c 的函数  ??




钱没问题,问题没钱;钻石恒久远一颗就破产;水载舟亦能煮粥;一山不容二虎除非一公一母;火试金金试女人女人试男人;喝醉谁也不服我就扶墙;玻璃上苍蝇前途光明出路没有;避孕不成功便成人;问世间情为何物?佛曰:废物;叶子离去是风的追求还是树不挽留



2008-02-27 11:00:03 已设置保密 顶部 回复 引用 报告 编辑 删除

xinchuan
用户头衔:书生

精华贴   :0
发贴数   :24
经验值   :104
注册时间:2008-02-16
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 5 楼]

虽然没看懂 但还是感谢
能不能说的通俗点呢
比如什么功能不能用
不要说函数什么的
听不懂




2008-02-27 19:29:29 已设置保密 顶部 回复 引用 报告 编辑 删除

zhutian001
用户头衔:进士

精华贴   :0
发贴数   :1312
经验值   :2760
注册时间:2007-09-30
信息 搜索 好友 发送悄悄话 《帝国网站管理系统》零基础实例入门教程】   [第 6 楼]

在安全模式下,函数和参数被屏蔽被禁用的不是太多。
主要就是要求权限更高,使用范围更窄。现在PHP一般都高于 4.2.3 这样的低版本了,在权限方面安全非安全没多大的影响,对于低版本4及以下的就有很严重的问题了。比如有些不能访问了。原来可以检查的项目由于禁用,造成不能检查到而不能执行。
版本越低越容易出现这样的问题。
帝国来说,问题不大。你可以照常使用。上到空间或服务器最好打开非安全模式,因为现在一般不需要依靠程序环境来保证安全问题。



钱没问题,问题没钱;钻石恒久远一颗就破产;水载舟亦能煮粥;一山不容二虎除非一公一母;火试金金试女人女人试男人;喝醉谁也不服我就扶墙;玻璃上苍蝇前途光明出路没有;避孕不成功便成人;问世间情为何物?佛曰:废物;叶子离去是风的追求还是树不挽留



2008-02-27 22:20:54 已设置保密 顶部 回复 引用 报告 编辑 删除

忠于原味
用户头衔:秀才

精华贴   :0
发贴数   :275
经验值   :555
注册时间:2007-11-20
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 7 楼]

很好的。



[size=35px][b][color=red]捌号主机真情奉献 [color=green]FreeBSD双Xeon双SCSI合租
[color=firebrick]最先进的技术+最衷心的服务=您最后一家服务商

2008-03-02 13:27:57 已设置保密 顶部 回复 引用 报告 编辑 删除

zhs05
用户头衔:举人

精华贴   :0
发贴数   :636
经验值   :1122
注册时间:2008-05-02
信息 搜索 好友 发送悄悄话 《帝国网站管理系统》零基础实例入门教程】   [第 8 楼]

顶顶咯~~



109数据 1G高速双线空间+200M数据库 298元 免费预装帝国CMS www.109idc.com QQ:340416556
2008-05-19 21:14:02 已设置保密 顶部 回复 引用 报告 编辑 删除

aiyu
用户头衔:书生

精华贴   :0
发贴数   :1
经验值   :4
注册时间:2008-06-11
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 9 楼]

好像会影响到网页的生成,使某些路径无法访问~~
像帝国等在安全模式运行就不太正常,phpcms好像直接不能安装~~
楼主用的是免费空间吧,还是买个便宜点的空间比较好,放心,还少出问题

[该贴被修改 1 次,最后修改时间 2008-06-11 20:22:41 ]



2008-06-11 20:19:36 已设置保密 顶部 回复 引用 报告 编辑 删除

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1