php.ini配置文件

文章來(lái)自于:php.ini配置文件

開(kāi)啟php安全模式

php安全模式是個(gè)非常重要的php內(nèi)嵌的安全機(jī)制,能夠控制一些php的函數(shù)執(zhí)行,比如system()調(diào)用系統(tǒng)命令函數(shù)

safe_mode = on

用戶組安全

防止php程序?qū)δ_本執(zhí)行有權(quán)限

safe_mode_gid = off

關(guān)閉危險(xiǎn)函數(shù)

如果打開(kāi)了安全模式,那么函數(shù)禁止是可以不需要的,但是我們?yōu)榱税踩€是可以關(guān)閉的

disable_functions = passthru,exec,system,chroot,chgrp,chown,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,popen

關(guān)閉PHP版本信息

expose_php = off

關(guān)閉注冊(cè)全局變量

PHP中提交的變量,包括使用POST或者GET提交的變量,都將自動(dòng)注冊(cè)為全局變量,能夠直接訪問(wèn),這是對(duì)服務(wù)非常不安全的

register_globals = off #推薦使用預(yù)定義的超全局變量:
$_ENV,$_GET,$_POST,$_COOKIE,$_SERVER
#該指令收variables_order指令的影響,5.5自動(dòng)關(guān)閉了

打開(kāi)magic_quotes_gpc來(lái)防止SQL注入

SQL注入是非常危險(xiǎn)的問(wèn)題,輕則網(wǎng)站后臺(tái)被入侵,重則整個(gè)服務(wù)器淪陷.這個(gè)默認(rèn)是關(guān)閉的.如果它打開(kāi)將自動(dòng)把用戶提交對(duì)sql的查詢進(jìn)行轉(zhuǎn)換,比如把 ' 轉(zhuǎn)換為\'這對(duì)防止sql注入有重大作用,所以推薦設(shè)置為

magic_quotes_gpc = on

錯(cuò)誤信息控制

display_errors = off

錯(cuò)誤日志

log_errors = on #打開(kāi)日志開(kāi)關(guān)
error_log = /application/logs/php_error.log #設(shè)置路徑

設(shè)置腳本運(yùn)行的最長(zhǎng)時(shí)間

max_execution_time = 30
#每個(gè)腳本允許的最大執(zhí)行時(shí)間,0表示沒(méi)有限制
#這個(gè)參數(shù)有助于阻止惡劣腳本無(wú)休止的占用服務(wù)器資源

腳本使用的最大內(nèi)存

memory_limit = 128m

腳本等待輸入數(shù)據(jù)最長(zhǎng)時(shí)間

max_input_time = 60

上傳文件的最大許可

file_uploads = On //開(kāi)啟文件上傳
upload_mx_filesize = 2M //最大上傳2m
max_post_size = 20m //post上傳大小
max_file_uploads = 20  //一次最多上傳文件數(shù)

禁止打開(kāi)遠(yuǎn)程地址

allow_url_fopen = off

設(shè)定防止Nginx文件解析錯(cuò)誤漏洞

cgi.fix_path = 0

文章來(lái)自于:https://carey.akhack.com/2017/06/02/php-ini%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6/

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 查看PHP.ini文件的路徑 /usr/local/php/bin/php -i |head 如果此處為None說(shuō)...
    石樂(lè)志的LK閱讀 2,917評(píng)論 0 2
  • 架構(gòu)師必須知道的26項(xiàng)PHP安全實(shí)踐 PHP是一種開(kāi)源服務(wù)器端腳本語(yǔ)言,應(yīng)用很廣泛。Apache web服務(wù)器提供...
    meng_philip123閱讀 6,218評(píng)論 1 161
  • Welcome 目前網(wǎng)絡(luò)上充斥著大量的陳舊信息,讓PHP新手誤入歧途,傳播著錯(cuò)誤的實(shí)踐和糟糕的代碼,這必須得到糾正...
    layjoy閱讀 21,847評(píng)論 7 118
  • php.ini設(shè)置,上傳大文件: post_max_size = 128Mupload_max_filesize ...
    bycall閱讀 7,005評(píng)論 3 64
  • 歲月如歌,彈奏一曲生命的樂(lè)章; 人生如畫(huà),留存一行生命的足跡! 1.曾經(jīng)的歲月 “快把這個(gè)通知寫(xiě)出來(lái)吧!” 我有些...
    澠池3112王莉莉閱讀 814評(píng)論 5 6

友情鏈接更多精彩內(nèi)容