passthru()

功能描述:允许执行一个外部程序并回显输出,类似于 exec()。

危险等级:高

exec()

功能描述:允许执行一个外部程序(如 UNIX Shell 或 CMD 命令等)。

危险等级:高

assert()

功能描述:如果按照默认值来,在程序的运行过程中调用assert()来进行判断表达式,遇到false时程序也是会继续执行的,跟eval()类似,不过eval($code_str)只是执行符合php编码规范的$code_str。assert的用法却更详细一点。

危险等级:高

system()

功能描述:允许执行一个外部程序并回显输出,类似于 passthru()。

危险等级:高

chroot()

功能描述:可改变当前 PHP 进程的工作根目录,仅当系统支持 CLI 模式PHP 时才能工作,且该函数不适用于 Windows 系统。

危险等级:高

chgrp()

功能描述:改变文件或目录所属的用户组。

危险等级:高

chown()

功能描述:改变文件或目录的所有者。

危险等级:高

shell_exec()

功能描述:通过 Shell 执行命令,并将执行结果作为字符串返回。

危险等级:高

proc_open()

功能描述:执行一个命令并打开文件指针用于读取以及写入。

危险等级:高

ini_restore()

功能描述:可用于恢复 PHP 环境配置参数到其初始值。

危险等级:高

dl()

功能描述:在 PHP 进行运行过程当中(而非启动时)加载一个 PHP 外部模块。

危险等级:高

readlink()

功能描述:返回符号连接指向的目标文件内容。

危险等级:中

symlink()

功能描述:在 UNIX 系统中建立一个符号链接。

危险等级:高

popen()

功能描述:可通过 popen() 的参数传递一条命令,并对 popen() 所打开的文件进行执行。

危险等级:高

stream_socket_server()

功能描述:建立一个 Internet 或 UNIX 服务器连接。

危险等级:中

pfsockopen()

功能描述:建立一个 Internet 或 UNIX 域的 socket 持久连接。

危险等级:高

putenv()

功能描述:用于在 PHP 运行时改变系统字符集环境。在低于 5.2.6 版本的 PHP 中,可利用该函数修改系统字符集环境后,利用 sendmail 指令发送特殊参数执行系统 SHELL 命令。

危险等级:高

最新文章

  1. 377. Combination Sum IV
  2. Angular JS 学习之路由
  3. std::string的split函数
  4. IT项目经理成长手记
  5. 2875: [Noi2012]随机数生成器 - BZOJ
  6. PostgreSQL的 initdb 源代码分析之三
  7. 【 D3.js 选择集与数据详解 — 2 】 使用data()绑定数据
  8. C#委托(Delegate)学习日记
  9. POJ2996 Help Me with the Game(模拟)
  10. PHP获取Post的原始数据方法小结(POST无变量名)
  11. hexo从零开始到搭建完整
  12. html页面多个a标签点击时显示不同的样式
  13. [LeetCode] Smallest Range 最小的范围
  14. Oracle 的开窗函数 rank,dense_rank,row_number
  15. 【如皋OJ】1127:正整数N转换成一个二进制数
  16. spring整合thymeleaf
  17. 盘点一下Github上开源的Java面试/学习相关的仓库,看完弄懂薪资至少增加10k
  18. shell 获取时间
  19. Invoke和BeginInvoke理解
  20. Python 编程快速上手 第十一章 Web scrapping

热门文章

  1. python3之pymysql模块
  2. 安装mysql5.5的时候出现Error Nr.1045
  3. Django中HttpRequest和HttpResponse
  4. 记录一下mariadb设置主从同步的过程[虚拟机测试]
  5. 虚拟机 windows xp sp3 原版
  6. Oracle JDeveloper 10g 卡顿、花屏的解决方法
  7. API文档管理平台
  8. Ubuntu 搭建etcd
  9. CVE-2012-4969
  10. 20165333实验三 敏捷开发与XP实践