Diciamo che un partner vuole caricare uno script PHP sul mio server Apache. Che tipo di caos potrebbe essere causato da questo?
Quali parametri PHP pongono delle minacce? Se quei parametri PHP sono completamente disabilitati, consentirebbe l'inserimento di PHP sui miei server quindi essere sicuro?
Questi sono alcuni parametri PHP che conosco che pongono un difetto di sicurezza. Quali sono gli altri che non sono sicuri?
Writing to server:
fwrite
file_get_contents
FILE_APPEND
Opening files on server:
fopen
file_get_contents
include
fread
url_get_contents
curl_init
curl_setopt
Deleting files:
- unlink
- unset
Ci sono altri difetti di sicurezza a cui dovrei pensare prima di consentire ai partner di aggiungere file .php al mio server? Immagino che possa esserci molto di cui non sono a conoscenza.
Sono anche preoccupato per gli script di loop che potrebbero utilizzare tutta la mia RAM e CPU, attacchi di backdoor, malware e simili. Ci sono delle misure che posso prendere per evitare che succeda qualcosa di simile?
Se ci sono Javascript, JQuery o altri linguaggi incorporati nello script PHP, sono altrettanto pericolosi? E che tipo di parametri in altre lingue dovrei disabilitare per proteggere il mio server?
In che modo siti Web come jsfiddle e codepen mantengono i loro siti protetti mentre consentono alle persone di pubblicare il proprio codice?