PHP在linux上執行外部命令

2021-07-25 08:59:48 字數 4264 閱讀 1545

目錄:

一、php中呼叫外部命令介紹

二、關於安全問題

三、關於超時問題

四、關於php執行linux環境中命令出現的問題

一、php中呼叫外部命令介紹

在php中呼叫外部命令,可以用,1>呼叫專門函式、2>反引號、3>popen()函式開啟程序,三種方法來實現:

方法一:用php提供的專門函式(四個):

php提供4個專門的執行外部命令的函式:exec(), system(), passthru(), shell_exec()

1)exec()

原型: string exec ( string $command [, array &$output [, int &$return_var ] )

說明: exec執行系統外部命令時不會輸出結果,而是返回結果的最後一行。如果想得到結果,可以使用第二個引數,讓其輸出到指定的陣列。此陣列乙個記錄代表輸出的一行。即如果輸出結果有20行,則這個陣列就有20條記錄,所以如果需要反覆輸出呼叫不同系統外部命令的結果,最好在輸出每一條系統外部命令結果時清空這個陣列unset($output),以防混亂。第三個引數用來取得命令執行的狀態碼,通常執行成功都是返回0。

<?php

exec("dir",$output);

print_r($output);

?>

2)system()

原型: string system ( string $command [, int &$return_var ] )

說明: system和exec的區別在於,system在執行系統外部命令時,它執行給定的命令,輸出和返回結果。第二個引數是可選的,用來得到命令執行後的狀態碼。

<?php

system("pwd",$result);

print $result;//輸出命令的結果狀態碼

?>

關於第二個引數結果狀態碼的簡單介紹:

如果返回0是執行成功,

在bash中,當錯誤發生在致命訊號時,bash會返回128+signal number做為返回值。

如果找不到命令,將會返回127。

如果命令找到了,但該命令是不可執行的,將返回126。

除此以外,bash本身會返回最後乙個指令的返回值。

若是執行中發生錯誤,將會返回乙個非零的值。

fatal signal : 128 + signo

can't not find command : 127

can't not execute : 126

shell script successfully executed : return the last command exit status

fatal during execution : return non-zero

3)passthru()

原型: void passthru ( string $command [, int &$return_var ] )

說明: passthru與system的區別,passthru直接將結果輸出到遊覽器,不返回任何值,且其可以輸出二進位制,比如影象資料。第二個引數可選,是狀態碼。

<?php

header("content-type:image/gif");

passthru("/usr/bin/ppm2tiff /usr/share/tk8.4/demos/images/teapot.ppm");

?>

4)shell_exec()

原型: string shell_exec ( string $cmd )

說明: 直接執行命令$cmd

<?php

$output = shell_exec('ls -lart');

echo "

$output
";

?>

方法二:反撇號

原型: 反撇號`(和~在同乙個鍵)執行系統外部命令

說明: 在使用這種方法執行系統外部命令時,要確保shell_exec函式可用,否則是無法使用這種反撇號執行系統外部命令的。

<?php

echo `dir`;

?>

方法三:用popen()函式開啟程序

原型: resource popen ( string $command , string $mode )

說明: 能夠和命令進行互動。之前介紹的方法只能簡單地執行命令,卻不能與命令互動。有時須向命令輸入一些東西,如在增加系統使用者時,要呼叫su來把當前使用者換到root使用者,而su命令必須要在命令列上輸入root的密碼。這種情況下,用之前提到的方法顯然是不行的。

popen( )函式開啟乙個程序管道來執行給定的命令,返回乙個檔案控制代碼,可以對它讀和寫。返回值和fopen()函式一樣,返回乙個檔案指標。除非使用的是單一的模式開啟(讀or寫),否則必須使用pclose()函式關閉。該指標可以被fgets(),fgetss(),fwrite()呼叫。出錯時,返回false。

<?php

error_reporting(e_all);

/* add redirection so we can get stderr. */

$handle = popen('/path/to/executable 2>&1', 'r');

echo "'$handle'; " . gettype($handle) . "\n";

$read = fread($handle, 2096);

echo $read;

pclose($handle);

?>

二、關於安全問題:

由於php基本是用於web程式開發的,所以安全性成了人們考慮的乙個重要方面。

於是php的設計者們給php加了乙個門:安全模式。

在php.ini中的設定safe_mode = on

如果執行在安全模式下,那麼php指令碼中將受到如下四個方面的限制:

執行外部命令

在開啟檔案時有些限制

連線mysql資料庫

基於http的認證

在安全模式下,只有在特定目錄中的外部程式才可以被執行,對其它程式的呼叫將被拒絕。這個目錄可以在php.ini檔案中用safe_mode_exec_dir指令,或在編譯php 是加上–with-exec-dir選項來指定,預設是/usr/local/php/bin。

當你使用這些函式來執行系統命令時,可以使用escapeshellcmd()和escapeshellarg()函式阻止使用者惡意在系統上執行命令,escapeshellcmd()針對的是執行的系統命令,而escapeshellarg()針對的是執行系統命令的引數。這兩個引數有點類似addslashes()的功能。

三、關於超時問題

當執行命令的返回結果非常龐大時,可以需要考慮將返回結果輸出至其他檔案,再另行讀取檔案,這樣可以顯著提高程式執行的效率。

如果要執行的命令要花費很長的時間,那麼應該把這個命令放到系統的後台去執行。但在預設情況下,象system()等函式要等到這個命令執行完才返回(實際上是在等命令的輸出結果),這肯定會引起php指令碼的超時。解決的辦法是把命令的輸出重定向到另外乙個檔案或流中,如:

<?php

system("/usr/local/bin/order_proc > /tmp/abc ");

?>

但我呼叫的dos命令需要幾分鐘的時間,而且為了批處理不能簡單的把結果寫入檔案了事,要順序執行以下的程式

php設定了呼叫系統命令的時間限制,如果呼叫命令超時,雖然這個命令還是會被執行完,但php沒有得到返回值,被終止了(最可恨的是,不顯示任何錯誤)

修改php.ini並重啟apache以允許系統命令執行更長的時間

max_execution_time = 600

四、關於php執行linux環境中命令出現的問題

php一般是以apache使用者身份去執行的,也可能是www使用者,把apache加入到儲存你檔案的父資料夾屬組裡去,然後改該父資料夾許可權為775,這樣屬組成員就有寫的許可權,而apache屬於這個組就可以改寫該目錄下所有檔案的許可權。

例如:chown www:www dirname

這樣dirname目錄才能被php所控制

注意:改apache/php的執行使用者方法不安全

另外即使檔案或目錄已經是www,php的安全設定也都照顧到,一些自己安裝linux的命令仍然可能無法執行,例如我曾經安裝的ffmpeg軟體,原因就是linux的執行許可權問題,即使ffmpeg有www許可權設定,但由於ffmpeg所依賴的庫檔案是不允許www使用者執行,所以php執行此程式仍然會報127或126錯誤,通過 ldd 命令可以檢視ffmpeg命令依賴的庫情況。

這個時候就必須對ffmpeg的依賴庫經行設定。具體方法屬於linux管理中的話題,這裡不就討論了。

PHP在linux上執行外部命令

在php中呼叫外部命令,可以用,1 呼叫專門函式 2 反引號 3 popen 函式開啟程序,三種方法來實現 php提供4個專門的執行外部命令的函式 exec system passthru shell exec 1 exec 原型 string exec string command array o...

PHP在linux上執行外部命令(整理)

2012 04 25 17 22 25 目錄 一 php中呼叫外部命令介紹 二 關於安全問題 三 關於超時問題 四 關於php執行linux環境中命令出現的問題 一 php中呼叫外部命令介紹 在php中呼叫外部命令,可以用,1 呼叫專門函式 2 反引號 3 popen 函式開啟程序,三種方法來實現 ...

PHP在linux上執行外部命令(整理)

一 php中呼叫外部命令介紹 二 關於安全問題 三 關於超時問題 四 關於php執行linux環境中命令出現的問題 一 php中呼叫外部命令介紹 在php中呼叫外部命令,可以用,1 呼叫專門函式 2 反引號 3 popen 函式開啟程序,三種方法來實現 方法一 用php提供的專門函式 四個 php提...