Desabilitando shell_exec no PHP

  • Post author:
  • Post category:Sem categoria

As funções de shell_exec possibilitam a execução de comandos shell em seu webserver. Do ponto de vista de segurança isso não é uma boa opção deixar habilitado caso não esteja de fato utilizando.

Para desabilitar edite seu arquivo php.ini adicionando a seguinte linha

disable_functions=exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

lembre-se de sempre tomar medidas de segurança com as configurações padrão do PHP, caso contrário você poderá perder noites de sono,

Feito isso reinicie seu servidor Apache para que as alterações sejam efetuadas