加强php的安全之一
更新时间:2007年08月07日 00:10:51 作者:
修改php.ini配置文件,默认在c:\windows目录中
Safe Mode
php的safe_mode功能对很多函数进行了限制或禁用了,能在很大程度解决php的安全问题。在Safe Mode部分找到:
safe_mode = Off
改为:
safe_mode = On
这样就打开了safe_mode功能。象一些能执行系统命令的函数shell_exec()和``被禁止,其它
的一些执行函数如:exec(), system(), passthru(), popen()将被限制只能执行
safe_mode_exec_dir指定目录下的程序。
disable_functions
如果你对一些函数的危害性不太清楚,而且也没有使用,索性把这些函数禁止了。找到下面这
行:
disable_functions =
在”=“后面加上要禁止的函数,多个函数用”,“隔开。
重启IIS后马上生效。
Safe Mode
php的safe_mode功能对很多函数进行了限制或禁用了,能在很大程度解决php的安全问题。在Safe Mode部分找到:
safe_mode = Off
改为:
safe_mode = On
这样就打开了safe_mode功能。象一些能执行系统命令的函数shell_exec()和``被禁止,其它
的一些执行函数如:exec(), system(), passthru(), popen()将被限制只能执行
safe_mode_exec_dir指定目录下的程序。
disable_functions
如果你对一些函数的危害性不太清楚,而且也没有使用,索性把这些函数禁止了。找到下面这
行:
disable_functions =
在”=“后面加上要禁止的函数,多个函数用”,“隔开。
重启IIS后马上生效。
相关文章
当邮箱服务器与主控网站在同一台服务器时,邮箱虚拟主机请用8888端口
当邮箱服务器与主控网站在同一台服务器时,邮箱虚拟主机请用8888端口...2007-08-08
硬盘出现问题。以前客户的网站在D盘。如果换成其它好的盘上。如何处理?
硬盘出现问题。以前客户的网站在D盘。如果换成其它好的盘上。如何处理?...2007-08-08
用root用户登陆PHPmyAdmin出现Client does not support authentication
用root用户登陆PHPmyAdmin出现Client does not support authentication ......2007-08-08


最新评论