我在我專用的CentOS服務器上安裝了Suhosin。 centos6.7+php5.4.41+suhosin0.9.36
Suhosin並禁用eval功能
我想啓用Suhosin的禁用eval函數。 我通過文件,並從我的理解去了,最好的情況是,在php.ini中添加此:
[suhosin]
suhosin.executor.eval.blacklist= phpinfo,passthru,exec,system,chroot,scandir,chgrp,chown
,但它不會阻止執行phpinfo()函數,<?php eval(phpinfo());?>
EVAL。
真的希望有人能指出我的錯誤。
非常感謝! – jf2000