在 Web 和云主机套餐上使用 dl()
PHP 中的 dl() 函数用于在脚本运行时动态加载 PHP 扩展,从而可以包含用于扩展 PHP 功能的共享库或扩展文件。
然而,由于它能够加载任意或恶意代码,它带来了潜在的安全漏洞。因此,dl() 函数在我们的 虚拟主机 和 云主机 套餐上默认禁用。
如有必要,你可以从 hPanel 手动启用 dl() 函数。我们建议考虑以下预防措施:
- 确保使用可用的最新 PHP 版本
- 实施严格的输入验证与净化措施,以防范潜在安全威胁
- 将
dl()的使用限制在需要动态加载扩展的特定目录或脚本中
虽然这些预防措施有助于降低使用 dl() 带来的风险,但通常建议避免使用它,并在可能的情况下寻求替代方案,以维护更安全的托管环境。
附加资源
- 如果你的账户或网站被黑该怎么办?
来源:Hostinger 官方帮助文档