掃碼關(guān)注官方訂閱號
安全
PHP 作為一種強(qiáng)大的語言,無論是以模塊還是 CGI 的方式安裝,它的解釋器都可以在服務(wù)器上訪問文件、運(yùn)行命令以及創(chuàng)建網(wǎng)絡(luò)連接等。這些功能也許會給服務(wù)器添加很多不安全因素,但是只要正確地安裝和配置 PHP,以及編寫安全的代碼,那么 PHP 相對于 Perl 和 C 來說,是能創(chuàng)建出更安全的 CGI 程序的。而且,也可以在可用性和安全性之間找到一個很好的平衡點(diǎn)。
阿神 2016-11-25 09:23:49 11806
安全模式
PHP 的安全模式是為了試圖解決共享服務(wù)器(shared-server)安全問題而設(shè)立的。在結(jié)構(gòu)上,試圖在 PHP 層上解決這個問題是不合理的,但修改 web 服務(wù)器層和操作系統(tǒng)層顯得非常不現(xiàn)實(shí)。因此許多人,特別是 ISP,目前使用安全模式。
阿神 2016-11-25 13:29:19 3087
被安全模式限制或屏蔽的函數(shù)
阿神 2016-11-25 13:48:21 1701
文件系統(tǒng)安全
PHP 遵從大多數(shù)服務(wù)器系統(tǒng)中關(guān)于文件和目錄權(quán)限的安全機(jī)制。這就使管理員可以控制哪些文件在文件系統(tǒng)內(nèi)是可讀的。必須特別注意的是全局的可讀文件,并確保每一個有權(quán)限的用戶對這些文件的讀取動作都是安全的。
阿神 2016-11-25 09:42:05 2623
保安措施和安全模式
safe_mode boolean 是否啟用 PHP 的安全模式。
阿神 2016-11-25 13:45:00 1523
CGI 模式安裝
如果不想把 PHP 嵌入到服務(wù)器端軟件(如 Apache)作為一個模塊安裝的話,可以選擇以 CGI 的模式安裝?;蛘甙?PHP 用于不同的 CGI 封裝以便為代碼創(chuàng)建安全的 chroot 和 setuid 環(huán)境。這種安裝方式通常會把 PHP 的可執(zhí)行文件安裝到 web 服務(wù)器的 cgi-bin 目錄。
阿神 2016-11-25 09:29:49 3160
超全局變量
超全局變量 — 超全局變量是在全部作用域中始終可用的內(nèi)置變量
阿神 2016-11-23 15:19:55 2458
Apache 模塊安裝
當(dāng) PHP 以 Apache 模塊方式安裝時,它將繼承 Apache 用戶(通常為"nobody")的權(quán)限。這對安全和認(rèn)證有一些影響。一個 web Spider 也完全有可能偶然發(fā)現(xiàn)數(shù)據(jù)庫的管理頁面,并且刪除所有的數(shù)據(jù)庫。
阿神 2016-11-25 09:34:00 2291
php中文網(wǎng):公益在線php培訓(xùn),幫助PHP學(xué)習(xí)者快速成長! 增值電信業(yè)務(wù)經(jīng)營許可證:蘇B2-20210495
Copyright 2014-2025 http://m.miracleart.cn/ All Rights Reserved 湘ICP備2023035733號 關(guān)于我們免責(zé)申明