proc_open使用示例
2009年5月26日
没有评论
proc_open可以交互执行Linux命令,这边给出一个示例
阅读全文…
分类: LAMP
被包含文件通常是部分程序,有时缺少过滤和验证判断。可能就会成为安全漏洞。
这里说一下2个方式,让被包含PHP文件不能直接打开。
1.在程序里定义根目录常量,然后用defined来判断是否在正常程序里。
if(!defined('DOC_ROOT')) exit('access denied');
2.用$_SERVER['SCRIPT_NAME']和__FILE__比较
........# chmod 755 /var/log/httpd
参考:http://bbs.cd-dns.com/read-htm-tid-937.html中的
Solution: chmod 555 /etc/httpd/logs (this is a symlink to /var/log/httpd)
还有看到是 SocketPath /tmp/fcgidsock,单独列出来,再赋予读写权限
http://godsontech.blog.sohu.com/74164775.html
http://www.upsdn.net/html/2006-10/724.html
set password for root@localhost=password('在这里填入root密码');
select user,host,password from mysql.user;以为是安装mysql就行了
后来看到http://www.centospub.com/make/mysql.html上安装的mysql-server才大悟