php安全

餘二五發表於2017-11-16

vi /etc/php.ini #編輯配置檔案

date.timezone = PRC #把前面的分號去掉,改為date.timezone = PRC

disable_functions=passthru,

exec,system,chroot,chgrp,chown,shell_exec,pro

c_open,proc_get_status,ini_alter,ini_alter,ini_restore,dl,openlog,syslog,readlin

k,symlink,popepassthru,stream_socket_server,escapeshellcmd,dll,popen,disk_free_s

pace,checkdnsrr,checkdnsrr,getservbyname,getservbyport,disk_total_space,posix_ct

ermid,posix_get_last_error,posix_getcwd,

posix_getegid,posix_geteuid,posix_getgid,

posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix

_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid,

posix_getrlimit, posix_getsid,posix_getuid,posix_isatty,

posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid,

posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname

,posix_uname

#列出PHP 可以禁用的函式,如果某些程式需要用到這個函式,可以刪除,取消禁用。

expose_php = Off #禁止顯示php 版本的資訊

display_errors = OFF #關閉錯誤提示

register_globals = OFF #關閉註冊全域性變數

magic_quotes_gpc = On #開啟magic_quotes_gpc 來防止SQL 注入

log_errors = On #記錄錯誤日誌

error_log = /var/log/php/error_log.log #設定錯誤日誌存放目錄,檔案必須允許apache

本文轉自 小羅ge11 51CTO部落格,原文連結:http://blog.51cto.com/xiaoluoge/1581322,如需轉載請自行聯絡原作者


相關文章