博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
php安全
阅读量:7158 次
发布时间:2019-06-29

本文共 1136 字,大约阅读时间需要 3 分钟。

本文出自 “” 博客,请务必保留此出处

vi /etc/php.ini #编辑配置文件

date.timezone = PRC #把前面的分号去掉,改为date.timezone = PRC

disable_functions=passthru,

exec,system,chroot,chgrp,chown,shell_exec,pro

c_open,proc_get_status,ini_alter,ini_alter,ini_restore,dl,openlog,syslog,readlin

k,symlink,popepassthru,stream_socket_server,escapeshellcmd,dll,popen,disk_free_s

pace,checkdnsrr,checkdnsrr,getservbyname,getservbyport,disk_total_space,posix_ct

ermid,posix_get_last_error,posix_getcwd,

posix_getegid,posix_geteuid,posix_getgid,

posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix

_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid,

posix_getrlimit, posix_getsid,posix_getuid,posix_isatty,

posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid,

posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname

,posix_uname

#列出PHP 可以禁用的函数,如果某些程序需要用到这个函数,可以删除,取消禁用。

expose_php = Off #禁止显示php 版本的信息

display_errors = OFF #关闭错误提示

register_globals = OFF #关闭注册全局变量

magic_quotes_gpc = On #打开magic_quotes_gpc 来防止SQL 注入

log_errors = On #记录错误日志

error_log = /var/log/php/error_log.log #设置错误日志存放目录,文件必须允许apache

转载地址:http://bxhgl.baihongyu.com/

你可能感兴趣的文章
Netperf 做网络性能测试
查看>>
Storyboard教程-创建Tab Bar控制器和Web视图
查看>>
<转>解读mysql主从配置及其原理分析(Master-Slave)
查看>>
wordpress 循环重定向的问题
查看>>
功能强大,完全兼容树莓派,兼容树莓派cubieboard的开发板
查看>>
Thymeleaf模板性能测试
查看>>
Redis 高可用性实践
查看>>
java异常
查看>>
提高PHP网站安全性的5个技巧
查看>>
表中有A B C三列,用SQL语句实现:当A列大于B列时选择A列否则选择B列,当B列大于C列时选择B列否则选C...
查看>>
CentOS下du 和 df 的区别
查看>>
细节是魔鬼
查看>>
maven 搭建私服
查看>>
关于 Python 的升级,真不是那么好升的。。。
查看>>
JavaScript对象模型-执行模型
查看>>
Flex读取本地文件
查看>>
Java ConcurrentModificationException 异常分析与解决方案
查看>>
Python发送邮件
查看>>
贪吃蛇系列之十一——总结
查看>>
AT域名,什么是AT域名?
查看>>