Terdapat beberapa fungsi PHP berbahaya yang dapat digunakan untuk membuat code yang sangat berbahaya bagi server.dan bisa berpotensi mengacaukan Webserver sehingga dapat dikendalikan oleh hacker. Kode PHP yang berbahaya tersebut benar-benar dapat membahayakan semua data yang berada di server jika fungsi php berbahaya ini tidak di disable
Berikut ini daftar fungsi-fungsi php yang berbahaya :
- allow_url_fopen
- apache_child_terminate
- apache_setenv
- base64_decode
- curl_exec
- curl_multi_exec
- define_syslog_variables
- dl
- escapeshellarg
- escapeshellcmd
- eval
- exec
- fp
- fput
- ftp_connect
- ftp_exec
- ftp_get
- ftp_login
- ftp_nb_fput
- ftp_put
- ftp_raw
- ftp_rawlist
- gzinflate
- gzuncompress
- highlight_file
- ini_alter
- ini_get_all
- ini_restore
- inject_code
- mysql_pconnect
- openlog
- parse_ini_file
- passthru
- php_uname
- phpAds_remoteInfo
- phpAds_XmlRpc
- phpAds_xmlrpcDecode
- phpAds_xmlrpcEncode
- popen
- posix_getpwuid
- posix_kill
- posix_mkfifo
- posix_setpgid
- posix_setsid
- posix_setuid
- posix_uname
- proc_close
- proc_get_status
- proc_nice
- proc_open
- proc_terminate
- shell_exec
- show_source
- str_rot13
- symlink
- syslog
- system
- xmlrpc_entity_decode
Untuk men-disable fungsi PHP berbahaya, dapat dilakukan dengan mengedit file konfigurasi PHP yaitu “php.ini“.
Categories: