精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

PHP安全配置詳解

發布時間:  2012/7/4 15:48:21
PHP勿庸置疑是非常強大的服務器端腳本語言,但是強大的功能總是伴隨著重大的危險,在這章里,你將學習到使用PHP的安全模式來阻止一些PHP潛在的危險因素。
  【 安全模式 】
  
  PHP的安全模式提供一個基本安全的共享環境,在一個有多個用戶帳戶存在的PHP開放的Web服務器上。當一個Web服務器上運行的PHP打開了安全模式,那么一些函數將被完全的禁止,并且會限制一些可用的功能。
  
  [ 使用安全模式來強制限制 ]
  在安全模式下,一些嘗試訪問文件系統的函數功能將被限制。運行Web服務器用戶ID,如果想要操作某個文件,則必須擁有該文件讀取或者寫入的訪問權限,實現這個限制功能對于PHP來說是沒有問題的。
  
  在 安全模式開啟的時候,嘗試讀取或者寫入一個本地文件的時候,PHP將檢查當前訪問用戶是否是該目標文件的所有者。如果不是所有者,則該操作會被禁止。(寫 入權限:在較低級別的文件訪問權限下,可能會允許讀取或者寫入系統操作系統的文件,通過PHP的安全模式實現了防止你操作另外一個用戶文件的操作。當然, 一個Web服務器可能能夠訪問一個具有全局寫入權限的任意文件。)
  
  當安全模式打開的時候,以下函數列表的功能將會受到限制:
  
  chdir , move_uploaded_file, chgrp, parse_ini_file, chown, rmdir, copy, rename, fopen, require, highlight_file, show_source, include, symlink, link, touch, mkdir, unlink
  
  同樣的,一些PHP擴展中的函數也將會受到影響。(加載模塊:在安全模式下dl函數將被禁止,如果要加載擴展的話,只能修改php.ini中的擴展選項,在PHP啟動的時候加載)
  
  在PHP安全模式打開的時候,需要執行操作系統程序的時候,必須是在safe_mode_exec_dir選項指定目錄的程序,否則執行將失敗。即使允許執行,那么也會自動的傳遞給escapeshellcmd函數進行過濾。
  
  以下執行命令的函數列表將會受到影響:
  exec, shell_exec, passthru, system, popen
  
  另外,背部標記操作符(`)也將被關閉。
  
  當運行在安全模式下,雖然不會引起錯誤,但是 putenv 函數將無效。同樣的,其他一些嘗試改變PHP環境變量的函數set_time_limit, set_include_path 也將被忽略。
  
  
  
  [ 打開安全模式 ]
  打開或者關閉PHP的安全模式是利用php.ini中的safe_mode選項。如果要激活安全模式給當前所有共享Web服務器的用戶,只要設置配置選項為:
  
  safe_mode = On
  
  當函數在訪問文件系統的時候將進行文件所有者的檢查。缺省情況下,會檢查該文件所有者的用戶ID,當你能夠修改文件所有者的組ID(GID)為 safe_mode_gid 選項所指定的。
  
  如 果你有一個共享庫文件在你的系統上,當你碰到需要include或require的時候,那么你可以使用 safe_mode_include_dir 選項來設置你的路徑,保證你的代碼正常工作。(包含路徑: 如果你想要使用 safe_mode_include_dir 選項包含更多的包含路徑,那么你可以象 include_path 選項一樣,在Unix/Linux系統下使用冒號進行分割,在Windows下使用分號進行分割)
  
  比如你想要在安全模式下包含 /usr/local/include/php 下的文件,那么你可以設置選項為:
  
  safe_mode_include_dir = /usr/local/include/php
  
  如果你的包含的文件是需要執行的,那么你可以設置 safe_mode_exec_dir 選項。比如你需要 /usr/local/php-bin 路徑下的文件是可以執行的,那么可以設置選項為:
  
  safe_mode_exec_dir = /usr/local/php-bin
  
  (可執行:如果你執行的程序在 /usr/bin 目錄下,那么你可以把這些的二進制文件,連接到你指定選項下能夠執行的路徑)
  
  如果你想設置某些環境變量,那么可以使用 safe_mode_allowed_env_vars 選項。這個選項的值是一個環境變量的前綴,缺省是允許 PHP_ 開頭的環境變量,如果你想要改變,可以設置該選項的值,多個環境變量前綴之間使用逗號進行分割。
  
  比如下面允許時區的環境變量 TZ ,那么修改該選項的值為:
  
  safe_mode_allowed_env_vars = PHP_,TZ
  
  【 其他的安全特征 】
  
  除了安全模式以外,PHP還提供了許多其他許多特征來保證PHP的安全。
  [ 隱藏PHP ]
  你能夠在php.ini里使用 expose_php 選項來防止Web服務器泄露PHP的報告信息。如下:
  
  expose_php = On
  
  利用整個設置,你能夠阻礙一些來自自動腳本針對Web服務器的攻擊。通常情況下,HTTP的頭信息里面包含了如下信息:
  
  Server: Apache/1.3.33 (Unix) PHP/5.0.3 mod_ssl/2.8.16
  OpenSSL/0.9.7c
  
  在 expose_php 選項打開以后,PHP的版本信息將不包含在上面的頭信息里。
  
  當然,用戶訪問網站的時候同樣能夠看到 .php 的文件擴展名。如果你想整個的使用不同的文件擴展名,你需要在 httpd.conf 中找到如下這行:
  
  AddType application/x-httpd .php
  
  你就可以修改 .php 為任何你喜歡的文件擴展名。你能夠指定任意多個的文件擴展名,中間使用空格進行分割。如果你想在服務器端使用PHP來解析 .html 和 .htm 文件的時候,那么你設置選項如下:
  
  AddType application/x-httpd .html .htm
  
  (解析HTML:配置你的Web服務器使用PHP去解析所有的HTML文件,但是如果非服務器端代碼也需要PHP去解析,會影響服務器的性能。靜態頁面你可以使用不同的擴展名,這樣能夠消除對PHP腳本引擎的依賴,增強性能。)
  
  [ 文件系統安全 ]
  
  安全模式限制了腳本所有者只能訪問屬于自己的文件,但是你可以使用 open_basedir 選現來指定一個你必須訪問的目錄。如果你指定了一個目錄,PHP將拒絕訪問除了該目錄和該目錄子目錄的其他目錄。open_basedir 選項能夠工作在安全模式之外。
  
  限制文件系統只能訪問 /tmp 目錄,那么設置選項為:
  
  open_basedir = /tmp
  
  [ 函數訪問控制 ]
  
  你能夠在 disable_functions 選項中使用逗號分割來設定函數名,那么這些函數將在PHP腳本中被關閉。這個設置能夠工作在安全模式之外。
  
  disable_functions = dl
  
  當然,同樣的你能夠使用 disable_classes 選項來關閉對一些類的訪問。
  
  [ 數據庫安全 ]
  
  假設你的PHP腳本中包含一個基于表單值來執行的Mysql查詢:
  
  $sql = “UPDATE mytable SET col1 = ” .


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    欧美三区四区| 综合精品一区| 亚洲精品一区二区妖精| 日韩av中文字幕一区| 欧美国产91| 日本不卡免费高清视频在线| 欧美日一区二区在线观看| 国产一区二区三区久久| 日韩av在线播放中文字幕| 国产一区二区三区亚洲综合| 久久久噜噜噜| 黄页网站一区| 久久亚洲美女| 一区二区国产在线| 在线看片一区| 国产精品videossex| 亚洲欧美日韩视频二区| 久久久9色精品国产一区二区三区| 国产专区一区| 一区在线免费观看| 男女性色大片免费观看一区二区| 视频在线观看国产精品| 日韩欧美四区| 国产一区国产二区国产三区| 欧美在线日韩| 婷婷综合网站| 国产毛片久久| 亚洲综合图色| 国产亚洲精品美女久久| 国产成人在线中文字幕| 午夜影院欧美| 日韩成人一级| 青青草精品视频| 精品在线播放| 亚洲精品黄色| 国产精品三p一区二区| 国产高潮在线| 蘑菇福利视频一区播放| 国产欧美三级| 欧美+亚洲+精品+三区| 91九色精品| 日韩精品免费一区二区三区| 在线免费观看亚洲| 日韩av成人高清| 精品一区二区三区中文字幕在线| 亚洲免费一区二区| 欧美日韩视频| 国产精品久久乐| 麻豆国产欧美日韩综合精品二区| 影音国产精品| 国产精品日韩精品中文字幕| 中文字幕视频精品一区二区三区| 国产aⅴ精品一区二区三区久久| 亚洲精品第一| 午夜精品福利影院| 夜久久久久久| 国产亚洲一级| 91精品一区| 国产精品欧美一区二区三区不卡| 国产精品115| 久久国产影院| 99视频一区| 精品视频高潮| 麻豆理论在线观看| 亚洲欧美综合| 日韩超碰人人爽人人做人人添| 动漫av一区| 三级欧美在线一区| 精品高清久久| 石原莉奈在线亚洲二区| 久久国产精品色av免费看| 欧美精品高清| 日本不卡的三区四区五区| 精品视频国内| 久久中文字幕av一区二区不卡| 一区三区视频| 欧美国产亚洲精品| 91九色精品| 精品视频黄色| 久久精品福利| 动漫av一区| 三上悠亚国产精品一区二区三区| 国产精品igao视频网网址不卡日韩| 精品国产欧美日韩| 久久99偷拍| 国产精品色在线网站| 国产福利一区二区三区在线播放| **爰片久久毛片| 日韩中文在线电影| 欧美aa国产视频| 蜜桃av一区二区在线观看| 婷婷久久免费视频| 久久99青青| 婷婷亚洲成人| 一区二区精品伦理...| 亚洲精品美女| 99久久精品费精品国产| 国产乱码精品一区二区亚洲| 在线视频观看日韩| 国产精品亚洲欧美| 欧美精品羞羞答答| 精品久久91| 国产不卡一区| 国产精品免费不| 男人的天堂亚洲一区| 日韩国产网站| 卡一精品卡二卡三网站乱码| 国产精品4hu.www| 97精品国产99久久久久久免费| 99精品美女| 高清av一区| 日韩影片在线观看| 成人精品视频| 国产精一区二区| 免费视频最近日韩| 久久香蕉网站| 精品一二三区| 欧美精品影院| 久久国产精品久久久久久电车| 高清精品久久| 午夜亚洲一区| 亚洲精品日韩久久| 红桃视频亚洲| 悠悠资源网久久精品| 欧美日韩免费看片| 欧美 日韩 国产精品免费观看| 日本国产亚洲| 日本亚州欧洲精品不卡| 日韩精品一二区| 日本午夜精品一区二区三区电影| 电影91久久久| 欧美日韩在线二区| 日韩高清一区| 婷婷亚洲综合| 亚洲精品88| 国产在线观看91一区二区三区 | 国产精品第十页| 黄色亚洲大片免费在线观看| 狠狠色综合网| 久久久久免费av| av资源亚洲| 日韩精品电影| 久久要要av| 激情欧美亚洲| 不卡专区在线| 中国字幕a在线看韩国电影| 日本午夜精品| av中文字幕在线观看第一页| 精品免费在线| 四虎国产精品免费观看| 欧美激情视频一区二区三区免费| 久久wwww| av资源中文在线| 日韩一区二区三区免费播放| 日韩一区二区中文| 免费精品国产| 亚洲欧美网站| 日韩激情一区二区| 国产精品一区二区精品视频观看| 亚洲尤物av| 日韩欧美中文字幕电影| 国产欧美88| 欧美日韩国产观看视频| 亚洲二区在线| 最新国产精品| 日本强好片久久久久久aaa| 国产免费播放一区二区| 精品亚洲a∨一区二区三区18| 正在播放日韩精品| 欧美特黄一区| 免费看的黄色欧美网站 | 成人在线超碰| 欧美日韩国产一区二区三区不卡| 天堂а√在线最新版中文在线| 国产91一区| 久久精品天堂| 国产亚洲毛片| 久久99性xxx老妇胖精品| 国产一在线精品一区在线观看| 国产精品亚洲综合色区韩国| yellow在线观看网址| 亚洲一区二区三区高清| 国产精品日本一区二区不卡视频| 国产99久久久国产精品成人免费| 天堂精品久久久久| 日韩精品一区二区三区免费观看| 丝袜美腿成人在线| 亚洲高清成人| 日韩国产91| 国产国产精品| 久久久久九九精品影院| 国产精区一区二区| 国产农村妇女精品一二区| 久久免费视频66| 日韩精品五月天| 日韩二区三区在线观看| 久久久久免费av| 精品网站aaa| 日韩高清电影免费| 亚洲精品亚洲人成在线观看|