下列哪项不是任意命令执行漏洞的修复方案?( )
A、尽量少使用执行命令的函数,并在php.ini中的disable_functions中禁止相关函数
B、参数值尽量使用引号包裹,并调用slashes函数进行转义
C、对于可控点是程序某个参数值的情况,使用escapeshellarg函数进行过滤
D、对于可控点是程序整个参数的情况,使用escapeshellcmd函数进行过滤"
发布时间:2025-03-06 14:54:25
A、尽量少使用执行命令的函数,并在php.ini中的disable_functions中禁止相关函数
B、参数值尽量使用引号包裹,并调用slashes函数进行转义
C、对于可控点是程序某个参数值的情况,使用escapeshellarg函数进行过滤
D、对于可控点是程序整个参数的情况,使用escapeshellcmd函数进行过滤"