博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
PHP安全配置
阅读量:4941 次
发布时间:2019-06-11

本文共 1293 字,大约阅读时间需要 4 分钟。

vi /etc/php.ini #编辑date.timezone = PRC #在946行把前面的分号去掉,改为date.timezone = PRCdisable_functions = passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,escapeshellcmd,dll,popen,disk_free_space,checkdnsrr,checkdnsrr,getservbyname,getservbyport,disk_total_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname#在386行列出PHP可以禁用的函数,如果某些程序需要用到这个函数,可以删除,取消禁用。expose_php = Off #在432行禁止显示php版本的信息magic_quotes_gpc = On #在745行打开magic_quotes_gpc来防止SQL注入short_open_tag = ON #在229行支持php短标签open_basedir = .:/tmp/ #在380行设置表示允许访问当前目录(即PHP脚本文件所在之目录)和/tmp/目录,可以防止php木马跨站,如果改了之后安装程序有问题(例如:织梦内容管理系统),可以注销此行,或者直接写上程序的目录/data/www.osyunwei.com/:/tmp/:wq! #保存退出/etc/init.d/mysqld restart #重启MySql/etc/init.d/httpd restart #重启Apche

  

转载于:https://www.cnblogs.com/evilxr/p/4013999.html

你可能感兴趣的文章
周鸿祎谈乔布斯(张亮)
查看>>
IT职场人生系列之三:第一份工作
查看>>
IT职场人生系列之四:怎样写简历
查看>>
asp.net中Roles和User的异常处理机制的思考
查看>>
IT职场人生系列之六:员工的公司观
查看>>
IT职场人生系列之七:学外语
查看>>
Rap框架练习
查看>>
补充“为什么Scrum不行”
查看>>
IT职场人生系列之八:行业与公司类型
查看>>
敏捷开发生态系统系列之一:序言及需求管理生态(客户价值导向-可工作软件-响应变化)...
查看>>
敏捷开发生态系统系列之二:敏捷生态系统-计划跟踪 I(跨职能团队-共同估算-每日立会-同行压力)...
查看>>
MVC的Controller-Action布局:单独的创建/编辑页面还是创建/编辑/查看一体的页面?...
查看>>
RAP框架练习(续)
查看>>
敏捷开发生态系统系列之三:计划跟踪II(需求优先级排序-迭代期内无变更-团队承诺)...
查看>>
当程序员,你应该懂的法则
查看>>
面试—每日一题(8)
查看>>
asp.net怎样在URL中使用中文、空格、特殊字符
查看>>
敏捷开发生态系统系列之四:计划跟踪II(自组织团队-开发团队自己估算-PO挑战估算-同行压力)...
查看>>
《火星人敏捷开发手册》 2011-08-18版本发布
查看>>
为什么我们程序员难晋升
查看>>