通常,我的工作描述限制我对 Web 应用程序进行代码审查。最近,我被要求协助一些服务器端 PHP 优化,虽然我很熟悉,但我缺乏经验。
我遇到了一个名为的配置设置:
disable_functions
使用此设置是否有任何我应该注意的含义(除了明显的函数 x() 将被禁用并且任何使用函数 x() 的应用程序将无法工作)?
如果这是我应该利用的东西,我可以列出许多可能很危险的功能,但无论如何有些功能可能是必要的。有没有人有一个列表,或者有一些建议可以添加到哪些功能应该被禁用,为什么我会错过/忽略一些?
任何见解都将不胜感激,因为尽管我知道很多不安全的功能,但我缺乏服务器配置经验。
编辑:为了澄清关于这是开题还是离题的任何问题,我被要求协助优化 PHP 环境以提高安全性,但我特别询问上述配置设置。:)