1. 首页
  2. 数据库
  3. MongoDB
  4. 提升PHP安全:8个必须修改的PHP默认配置

提升PHP安全:8个必须修改的PHP默认配置

上传者: 2020-12-17 04:07:50上传 PDF文件 64.06KB 热度 16次
很明显,PHP+Mysql+Apache是很流行的web技术,这个组合功能强大,可扩展性强,还是免费的。然而,PHP的默认设置对已经上线的网站不是那么适合。下面通过修改默认的配置文件加强PHP的安全策略! 0x01:禁用远程url文件处理功能 像fopen的文件处理函数,接受文件的rul参数(例如:fopen(‘http://www.yoursite.com’,’r’)).),这个功能可以很轻松的访问远程资源,然而,这是一个很重要的安全威胁,禁用这个功能来限制file function是个不错的选择,在php.ini文件中做如下修改: 代码如下: allow_url_fope
下载地址
用户评论