@DarkKefir

Насколько безопасен proc_open?

На VDS с Debian Wheezy стоят PHP 5.6 + nginx.
В целях безопасности в настройках (/etc/php5/fpm/php.ini) отключены некоторые функции, в том числе proc_open.

Понадобилось использовать компонент Symfony\Component\Process, который потребовал включение упомянутой proc_open.

Гугл подсказал, что включение этой функции безопасно в случаях:
- если не используется Apache;
- если используется отдельный процесс, где РНР запущен со своим ini-файлом, обеспечивающим нужную конфигурацию.

Так ли это безопасно в действительности?
Что посоветуете предпринять в моем случае? [noob detected]

Спасибо за ответы.
  • Вопрос задан
  • 259 просмотров
Пригласить эксперта
Ответы на вопрос 1
@galliard
А а чем заключается опасность?

Возникает впечатление, что даже собственной тени боишься.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы