In genere la descrizione del mio lavoro mi limita alla revisione del codice delle applicazioni web. Più di recente mi è stato chiesto di fornire assistenza per l'ottimizzazione del PHP sul lato server, dove, sebbene mi sia familiare, mi manca l'esperienza.
Mi sono imbattuto in un'impostazione di configurazione chiamata:
disable_functions
Ci sono delle implicazioni di cui dovrei essere a conoscenza utilizzando questa impostazione (a parte la funzione ovvia x () sarà disabilitata e qualsiasi applicazione che usi la funzione x () non funzionerà)?
Se è qualcosa che dovrei sfruttare, posso trovare un elenco di molte funzioni che potrebbero essere pericolose, tuttavia alcune potrebbero essere necessarie a prescindere. Qualcuno ha una lista, o ha qualche suggerimento da aggiungere per quanto riguarda le funzioni che dovrebbero essere disabilitate e perché in caso mi manchi / trascuri qualcuno?
Qualsiasi intuizione sarebbe apprezzata come se io conosca molte funzioni non sicure, la mia esperienza di configurazione del server è carente.
EDIT : per chiarire eventuali dubbi sull'argomento o meno, mi è stato chiesto di fornire assistenza per OTTIMIZZARE l'ambiente PHP per aumentare la SICUREZZA, ma sto chiedendo in particolare il suddetto impostazione di configurazione. :)