找到php.ini搜索proc_get_status去掉即可.…
在ubuntu下面安装了一个wordpress程序,在后台什么都没干,编辑主题时,发现页面中报下面的错误. notice: /home/wwwroot/test.localhost/wordpress/wp-content/themes Warning: scandir() has been disabled 这个是什么情况呢,赶快到网上搜了一下. 原来是scandir被禁用了.通过lnmp探针也可以看到. 很简单,编辑php.ini文件 disable_functions = scandir,…
ytkah在用composer安装插件时出现了shell_exec() has been disabled for security reasons错误提示,这个是php配置的问题,shell_exec() 函数被禁用了.怎么解决呢? shell_exec() has been disabled for security reasons 打开php.ini,搜索disable_functions,代码如下: disable_functions = scandir,passthru,exec,sy…
最近用 codeigniter 写一个小系统,引用了session 库,codeigniter默认的session存储方式为files.鉴于安全性,文件即肯定涉及到权限问题. 在类 UNIX 操作系统中,这可以通过在该目录上执行 chmod 命令,将权限设置为 0700 来实现, 这样就可以只允许目录的所有者执行读取和写入操作.但是要注意的是,脚本的执行者通常不是你自己, 而是类似于 'www-data' 这样的用户,所以只设置权限可能会破坏你的程序. 但用户买的是万网的虚拟主机,默认是没有开启…
今天同事开发 出现了这个错误 [think\exception\ErrorException] glob() has been disabled for security reasons 打开php.ini 找到 disable_functions 里面找到glob  给删除 然后保存  即可…
FastAdmin 在 CRUD 时出现 exec() has been disabled for security reasons 怎么办? 有小伙伴提问 FastAdmin 在 CRUD 时出现 exec() has been disabled for security reasons 怎么办? 这是因为 php 配置中将 exec 禁用了,或者启用了安全模式. 最快的方法是关闭安全模式. 也可以是 按 Karson 方法分两条命令执行. Karson: php think crud -t…
今天使用pecl install swoole命令编译安装swoole的时候提示:Warning: popen() has been disabled for security reasons in OS/Guess.php on line 241这个错误 心头一颤,赶紧百度知一下,说是在php.ini里将popen函数禁用了,这里总结一下,以免以后再遇到后手足无措 解决办法: 找到php.ini 打开后找到 这里面是被禁用的函数,需要哪一个,删掉 然后保存退出 执行/etc/init.d/ph…
原因:LNMP 0.9禁用了部分存在危险的PHP函数 LNMP0.9禁用的PHP函数包括:passthru, exec, system, chroot, scandir, chgrp, chown, shell_exec, proc_open, proc_get_status, ini_alter, ini_alter, ini_restore, dl, pfsockopen ,openlog, syslog, readlink, symlink, popepassthru, stream_so…
1.报如下错误,问题是php版本太低 php -ini 看下你的版本 http://doc2.workerman.net/how-distributed.html 参考: https://blog.csdn.net/sweet_note/article/details/79354220…
服务器环境: LNMP 在服务器部署代码时候.遇到了这个问题. 蛋疼啊! 2 解决办法:  打开phpinfo.php , 搜索: scandir 找到disabled_function,确认此函数未开启 3  打开文件: /usr/local/php/etc/php.ini 删除  scandir,     保存 4  重启,网上说重启fpm什么的..我试了下没成功.. 直接进入服务器后台,重启服务器,简单粗暴 5  打开测试.成功…
如果是PHPNOW,还是找到php-apache2handler.ini这个文件,把禁用的函数去掉即可. 注意是这个文件夹…
然后在看看 禁用函数列表(php.ini)disable_functions = proc_open, popen, exec, system, shell_exec, passthru 这里要把 exec 去掉 处理完了之后要添加回去,毕竟是禁用函数,谨慎…
1.修改php.ini里面:disable_functions 2.重启服务器 2.如果是虚拟机,就重启虚拟机…
博客地址:http://blog.csdn.net/FoxDave 今天在测试东西的时候发现在本机运行CSOM代码或使用Office 365 PowerShell时,出现了如下错误: Connect-SPOService : For security reasons DTD is prohibited in this XML document. To enable DTD processing set the DtdProcessing property on XmlReaderSettin…
一:安装 参考网站 http://v4.golaravel.com/docs/4.2/installation 1.先确保安装好了PHP,和服务器环境 2.然后下载composer可执行文件到当前目录 curl -sS https://getcomposer.org/installer | php 移动(mv)composer到/usr/local/bin/ 并让它全局可执行(sudo) sudo mv composer.phar /usr/local/bin/composer 这个Compos…
前面我们介绍我了 composer安装,这里我们接着来介绍 Laravel框架的安装. 这里我们安装的是laravel 4 项目下载地址:https://github.com/laravel/laravel 安装要求: 1.PHP最低版本:5.3.7 2.支持 mcrypt 扩展 3.支持 openssl 扩展 另外,需要支持 proc_open.proc_get_status函数,自己在安装过程中,因为不支持这2个函数,安装报错失败了 [Symfony\Component\Process\Ex…
可以尝试利用composer下载Yii框架,编辑composer.json文件: { "require":{ "yiisoft/yii2":"~2.0.0" } } 然后在这个包含composer.json文件的目录下执行命令: composer install 然后就等待下载完成 问题零:Your requirements could not be resolved to an installable set of packages. 如果出现…
wget https://getcomposer.org/download/1.3.2/composer.phar mv composer.phar /usr/local/bin/composer chmod +x composer [root@MiWiFi-R1CL-srv bin]# su - xbl [xbl@MiWiFi-R1CL-srv ~]$ composer config -g repo.packagist composer https://packagist.phpcompose…
1.使用 composer 创建项目 composer create-project --prefer-dist laravel/laravel blog 报错1 [ErrorException]proc_get_status() has been disabled for security reasons 报错2 [Symfony\Component\Process\Exception\RuntimeException] The Process class relies on proc_ope…
我们怎么来设置php禁止运行的函数呢? 其实,我们可以在php.ini文件进行设置,如图…
今天xshell安装thinksns-plus的laravel项目时出现了一个错误, [RuntimeException] Symlink from "/root/www.z5w.net/thinksns-plus/packages/slimkit-plus-appversion" to "/root/www.z5w.net/thinksns-plus/ven dor/slimkit/plus-appversion" failed! 提示如下,这个可能跟php函数被…
第十九课 LAMP架构(三) 目录 一.配置防盗链 二.访问控制Directory 三.访问控制FilesMatch 四.限定某个目录禁止解析php 五.限制user_agent 六.php相关配置 七.php扩展模块装安 八.扩展 一.配置防盗链 盗链,全称是盗取链接,假如我们的网站有很多好看的图片,别人可以查看我们网站图片的链接,然后应用在他的网站上,这样的话,去访问他的网站,实际上消耗的是我们的流量(因为实际链接在我们这里),这样我们就不得不去配置防盗链,使得别人不能复制我们图片的链接.…
错误1: 页面显示:No input file specified nginx错误日志:FastCGI sent in stderr: "PHP message: PHP Warning:  Unknown: open_basedir restriction in effect. File(/data/wwwroot/Luo/public/index.php) is not within the allowed path(s): (/home/wwwroot/default/:/tmp/:/pr…
一. 下载一键安装包 LNMP   官方地址为:http://lnmp.org/ 登陆后运行:screen -S lnmp cd /usr/local/src wget -c http://soft.vpser.net/lnmp/lnmp1.3-full.tar.gz -full.tar.gz cd lnmp1.-full ./install.sh lnmp 安装 第1步:  输入MYSQL 的密码  默认为 root 第2步:询问是否需要启用MySQL InnoDB,InnoDB引擎默认为开启…
Laravel中我们可以登录到服务器通过 Tinker 手动创建后台用户 laravel中tinker命令的作用是用来调试laravel,可以打印变量或对象信息,显示函数代码,对数据库写入和查询数据.输入help可以查看帮助信息. tinker命令的启动方式为php artisan tinker,运行后出现的提示符为tinker的提示符,用于通过命令行与应用进行交互. 下面我们开始创建后台用户: php artisan tinker 这里有一个报错: ErrorException  : exec…
博客地址:http://www.moonxy.com 一.前言 LAMP 环境搭建好之后,其实仅仅是安装上了软件,我们还需要掌握 httpd 和 PHP 的配置. 二.httpd 配置 2.1 创建虚拟主机 我们以搭建 discuz 论坛为例,介绍如何在 Apache 中创建虚拟主机. 下载 discuz 论坛建站程序包之后,解压到指定目录,并删掉无用的文件及目录. # mkdir /data/www # cp ComsenzDiscuz-DiscuzX-3.4.zip /data/www/ #…
php.ini 里有个 disable_functions 开关选项,此选项可关闭一些危险的函数,比如system,exec 等.比如: disable_functions = phpinfo , 如果在文件中调用 phpinfo() 函数,那么在 error_reporting 开启的情况下,会提示如下错误: Warning: phpinfo() has been disabled for security reasons 屏蔽函数实例: disable_functions= phpinfo,…
简介:XHProf是Facebook放出的轻量级调试工具.和Xdebug相比,XHProf更加易用和可控,尤其是生成流程图和调试数据对比的功能很好很强大. 参考:http://us2.php.net/manual/zh/book.xhprof.php 你和别人同时写出了一个导出订单的功能,你的导出一次用了30分钟,别人用了1分钟,那么这里就很明显的区分出来了你们代码的效率.代码的优劣是问题的根源.如果你想找出是什么原因导致代码执行这么慢,那么你就要学会怎么分析代码性能,找到代码瓶颈. 除了之前我…
Java unserialize serialized Object(AnnotationInvocationHandler.ysoserial) In readObject() LeadTo TransformedMap Change LeadTo InvokerTransformer(Evil MethodName/Args) catalog . Java 序列化 . Commons Collections . Java反序列化漏洞 . 漏洞利用实例 . 修复策略 . 安全问题延伸讨论 1.…
内容均以php-5.6.14为例. 一. 函数结构 内核中定义一个php函数使用 PHP_FUNCTION 宏 包装,扩展也不例外,该宏在 ./main/php.h:343 有着一系列类似以 PHP 命名的 Zend 宏包装器,它们是: /* PHP-named Zend macro wrappers */ /* 以PHP命名的Zend宏包装器 */ #define PHP_FN ZEND_FN #define PHP_MN ZEND_MN #define PHP_NAMED_FUNCTION…