<?exec("useradd test");?>

解决方案 »

  1.   

    无论你用什么用户登录,实际操作的权限是apache的。添加系统用户需要root权限,这个权限是不可能给apache的,否则就无任何安全可言了。
    当然如果是命令行方式执行的那就不同了
      

  2.   

    试试把apache的执行用户设成root, 事先说明.这样很可能带来安全问题.
    把(一般是)
    User nobody
    Group nobody
    改为
    User root
    Group root后再试试
      

  3.   

    这样改过不太安全,php脚本可以执行系统命令了。rm -rf / 可以删了你整个系统