亚洲激情中文字幕_精品日韩一区二区三区_国产黄大片_成人综合网站_精品久久av_中文字幕一区二区三区乱码在线

您現在的位置是:首頁 >技術雜談 >PHP的一些安全設置網站首頁技術雜談

PHP的一些安全設置

Wandering in Houhai 2021-02-02 18:01:50
簡介由于腳本語言和早期版本設計的諸多原因,php項目存在不少安全隱患。從配置選項來看,可以做如下的優化。

1.屏蔽PHP錯誤輸出。

在/etc/php.ini(默認配置文件位置),將如下配置值改為Off

display_errors=Off

2.屏蔽PHP版本。

默認情況下PHP版本會被顯示在返回頭里,如:Response Headers X-powered-by: PHP/7.2.0

將php.ini中如下的配置值改為Off

expose_php=Off

3.關閉全局變量。

開啟方法是在php.ini中修改如下:

register_globals=On

建議關閉,參數如下:

register_globals=Off

4.文件系統限制

可以通過open_basedir來限制PHP可以訪問的系統目錄。

設置方法如下:

open_basedir=/var/www

5.禁止遠程資源訪問。

allow_url_fopen=Off allow_url_include=Off

6.Suhosin。

Suhosin是一個PHP程序的保護系統。它的設計初衷是為了保護服務器和用戶,抵御PHP程序和PHP核心中已知或者未知的缺陷(感覺挺實用的,可以抵御一些小攻擊)。Suhosin有兩個獨立的部分,使用時可以分開使用或者聯合使用。

第一部分是一個用于PHP核心的補丁,它能抵御緩沖區溢出或者格式化串的弱點(這個必須的!);

第二部分是一個強大的 PHP擴展(擴展模式挺好的,安裝方便…),包含其他所有的保護措施。


夢想加空間!平時喜歡研究各種技術,目前在從事后端開發工作,熱愛生活、熱愛工作。
主站蜘蛛池模板: 国产午夜精品理论片a级探花 | 欧美综合成人 | 日日久视频 | 天天舔夜夜操 | 久久宗合色 | 中文字幕 日本 | 欧美视频国产 | av在线免费不卡 | 国产成人av一区 | 操操操日日日干干干 | 一区二区三区欧美精品 | 国产午夜精品久久久久久免费视 | 亚洲成人免费影视 | 国产精品自拍片 | 免费a视频在线观看 | 成人毛片免费 | 欧美视频一级 | 激情宗合| 免费在线看黄 | 精品二区在线观看 | 欧美性生交大片 | 毛片在线播放视频 | 日本一区二区在线 | 一级做a爱片性色毛片高清 日本一区二区在线看 | 青草久久av| 欧美性受xxx黑人xyx性爽 | 国产分类视频 | 亚洲一区二区三区91 | 久久久久免费精品 | 欧美黄色片免费看 | 亚洲午夜不卡 | 亚洲3atv精品一区二区三区 | 午夜天堂在线视频 | 中国av免费观看 | 久久人人av| av免费在线播放 | 99影视电影电视剧在线播放 | 在线亚洲欧美 | 成av在线| 色成人在线 | 超碰一区|