亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > php解決安全問題的方法實例

php解決安全問題的方法實例

熱門標簽:廣州防封卡外呼系統多少錢一個月 怎么向銷售公司推銷外呼系統 高德地圖標注家 長春人工外呼系統服務商 江西手機自動外呼防封系統是什么 外呼系統撥打暫時無法接通 仁和怎么申請400開頭的電話 哪里辦理400電話 廣東地市地圖標注

PHP安全配置

(1) 打開php的安全模式

php的安全模式是個非常重要的內嵌的安全機制,能夠控制一些php中的函數,比如system(),同時把很多文件操作函數進行了權限控制,也不允許對某些關鍵文件的文件,比如/etc/passwd,但是默認的php.ini是沒有打開安全模式的,我們把它打開:

safe_mode = on

 

(2) 用戶組安全

當safe_mode打開時,safe_mode_gid被關閉,那么php腳本能夠對文件進行訪問,而且相同組的用戶也能夠對文件進行訪問。

建議設置為:

safe_mode_gid = off

 

如果不進行設置,可能我們無法對我們服務器網站目錄下的文件進行操作了,比如我們需要對文件進行操作的時候。

(3) 安全模式下執行程序主目錄

如果安全模式打開了,但是卻是要執行某些程序的時候,可以指定要執行程序的主目錄:

safe_mode_exec_dir = D:/usr/bin

 

一般情況下是不需要執行什么程序的,所以推薦不要執行系統程序目錄,可以指向一個目錄,然后把需要執行的程序拷貝過去,比如:

safe_mode_exec_dir = D:/tmp/cmd

 

但是,我更推薦不要執行任何程序,那么就可以指向我們網頁目錄:

safe_mode_exec_dir = D:/usr/www

(4) 安全模式下包含文件

如果要在安全模式下包含某些公共文件,那么就修改一下選項:

safe_mode_include_dir = D:/usr/www/include/

其實一般php腳本中包含文件都是在程序自己已經寫好了,這個可以根據具體需要設置。

(5) 控制php腳本能訪問的目錄

使用open_basedir選項能夠控制PHP腳本只能訪問指定的目錄,這樣能夠避免PHP腳本訪問不應該訪問的文件,一定程度上限制了phpshell的危害,我們一般可以設置為只能訪問網站目錄:

open_basedir = D:/usr/www

(6) 關閉危險函數

如果打開了安全模式,那么函數禁止是可以不需要的,但是我們為了安全還是考慮進去。比如,我們覺得不希望執行包括system()等在那的能夠執行命令的php函數,或者能夠查看php信息的phpinfo()等函數,那么我們就可以禁止它們:

disable_functions = system,passthru,exec,shell_exec,popen,phpinfo

如果你要禁止任何文件和目錄的操作,那么可以關閉很多文件操作

disable_functions = chdir,chroot,dir,getcwd,opendir,readdir,scandir,fopen,unlink,delete,copy,mkdir,   rmdir,rename,file,file_get_contents,fputs,fwrite,chgrp,chmod,chown

以上只是列了部分不叫常用的文件處理函數,你也可以把上面執行命令函數和這個函數結合,就能夠抵制大部分的phpshell了。

(7) 關閉PHP版本信息在http頭中的泄漏

我們為了防止黑客獲取服務器中php版本的信息,可以關閉該信息斜路在http頭中:

expose_php = Off

比如黑客在 telnet www.greatmo.com 80 的時候,那么將無法看到PHP的信息。

(8) 關閉注冊全局變量

在PHP中提交的變量,包括使用POST或者GET提交的變量,都將自動注冊為全局變量,能夠直接訪問,這是對服務器非常不安全的,所以我們不能讓它注冊為全局變量,就把注冊全局變量選項關閉:

register_globals = Off

當然,如果這樣設置了,那么獲取對應變量的時候就要采用合理方式,比如獲取GET提交的變量var,那么就要用$_GET['var']來進行獲取,這個php程序員要注意。

(9) 打開magic_quotes_gpc來防止SQL注入

SQL注入是非常危險的問題,小則網站后臺被入侵,重則整個服務器淪陷,所以一定要小心。php.ini中有一個設置:

magic_quotes_gpc = Off

這個默認是關閉的,如果它打開后將自動把用戶提交對sql的查詢進行轉換,比如把 ' 轉為 \'等,這對防止sql注射有重大作用。所以我們推薦設置為:

magic_quotes_gpc = On

(10) 錯誤信息控制

一般php在沒有連接到數據庫或者其他情況下會有提示錯誤,一般錯誤信息中會包含php腳本當前的路徑信息或者查詢的SQL語句等信息,這類信息提供給黑客后,是不安全的,所以一般服務器建議禁止錯誤提示:

display_errors = Off

如果你卻是是要顯示錯誤信息,一定要設置顯示錯誤的級別,比如只顯示警告以上的信息:

error_reporting = E_WARNING  E_ERROR

當然,我還是建議關閉錯誤提示。

以上就是php如何解決安全問題的詳細內容,感謝大家的學習和對腳本之家的支持。

您可能感興趣的文章:
  • PHP安全配置優化詳解
  • PHP網站常見安全漏洞,及相應防范措施總結
  • PHP安全之register_globals的on和off的區別
  • PHP開發api接口安全驗證的實例講解
  • PHP網頁安全認證的實例詳解
  • PHP實現根據密碼長度顯示安全條
  • PHP更安全的密碼加密機制Bcrypt詳解
  • 淺談php(codeigniter)安全性注意事項
  • 如何讓PHP的代碼更安全

標簽:海北 湘西 梅河口 廈門 惠州 文山 黔東 濮陽

巨人網絡通訊聲明:本文標題《php解決安全問題的方法實例》,本文關鍵詞  php,解決,安全,問,題的,方法,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《php解決安全問題的方法實例》相關的同類信息!
  • 本頁收集關于php解決安全問題的方法實例的相關信息資訊供網民參考!
  • 推薦文章
    久久久久久久久综合影视网| 国产不卡高清在线观看视频 | 黄色福利| 青青久在线视频| 一级女性全黄久久生活片| 欧美18性精品| 国产伦理精品| 国产不卡在线观看视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产高清在线精品一区a| 四虎影视久久| 美女免费毛片| 九九久久国产精品大片| 香蕉视频亚洲一级| 成人av在线播放| 亚洲精品久久久中文字| 精品国产一区二区三区久| 欧美激情影院| 日本特黄特色aaa大片免费| 亚洲精品永久一区| 韩国三级视频网站| 亚洲wwwwww| 欧美激情一区二区三区视频 | 精品视频在线观看免费| 日本免费区| 九九九网站| 日本在线播放一区| 国产a视频精品免费观看| 超级乱淫伦动漫| 国产网站免费视频| 午夜在线亚洲| 91麻豆精品国产高清在线| 黄色福利| 精品视频在线看| 欧美18性精品| 免费一级生活片| 日本在线播放一区| 天天色成人网| 精品久久久久久中文字幕2017| 国产韩国精品一区二区三区| 亚洲女人国产香蕉久久精品| 九九九网站| 久久国产精品永久免费网站| 久久成人亚洲| 韩国毛片免费| 亚洲精品久久久中文字| 九九久久国产精品大片| 亚洲天堂在线播放| 精品视频一区二区| 免费国产在线观看| 国产一区二区精品尤物| 国产精品1024在线永久免费| 国产高清在线精品一区a| 可以免费看毛片的网站| 高清一级淫片a级中文字幕| 99久久视频| 99久久精品国产麻豆| 精品在线视频播放| 一级女性全黄久久生活片| 你懂的日韩| 午夜欧美成人久久久久久| 国产高清在线精品一区a| 欧美另类videosbestsex高清| 亚洲精品久久久中文字| 精品视频在线观看免费| 四虎影视久久| 国产不卡在线观看视频| 成人免费网站久久久| 韩国三级视频网站| 亚洲天堂在线播放| 成人免费网站久久久| 精品视频在线观看免费| 一本高清在线| 国产不卡在线观看视频| 国产亚洲精品成人a在线| 欧美另类videosbestsex高清| 四虎久久精品国产| 国产极品白嫩美女在线观看看| 国产一区二区精品尤物| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 午夜欧美成人久久久久久| 国产一区二区福利久久| 日韩av片免费播放| 精品国产一区二区三区久| 国产综合91天堂亚洲国产| 久久国产影视免费精品| 一本高清在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品国产一区二区三区久| 日韩专区亚洲综合久久| 久久国产精品永久免费网站| 国产一区二区福利久久| 国产不卡在线观看视频| 欧美激情伊人| 成人免费网站久久久| 韩国毛片免费| 黄色福利| 成人免费高清视频| 国产网站免费视频| 麻豆系列 在线视频| 美女免费毛片| 午夜欧美成人久久久久久| 日本在线播放一区| 美女免费毛片| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产综合91天堂亚洲国产| 久久精品免视看国产成人2021| 欧美国产日韩精品| 青青久在线视频| 欧美另类videosbestsex高清| 午夜欧美成人久久久久久| 精品久久久久久中文字幕2017| 人人干人人插| 久久成人亚洲| 精品视频一区二区| 日韩免费在线| 成人免费网站久久久| 黄色免费三级| 国产视频一区二区在线观看| 国产91精品系列在线观看| 日韩在线观看免费完整版视频| 国产成人女人在线视频观看| 日本在线播放一区| 午夜激情视频在线播放| 四虎影视久久| 精品视频一区二区| 国产一区精品| 精品视频在线观看免费| 国产一区二区精品久久91| 高清一级淫片a级中文字幕| 黄色免费三级| 日韩av片免费播放| 国产麻豆精品高清在线播放| 日日日夜夜操| 日韩男人天堂| 台湾毛片| 亚洲wwwwww| 精品久久久久久中文字幕2017| 黄视频网站在线看| 麻豆系列 在线视频| 国产a视频精品免费观看| 国产精品免费久久| 久久成人亚洲| 国产视频一区二区在线观看| 999精品在线| 精品视频一区二区| 欧美激情影院| 精品久久久久久中文字幕2017| 精品视频一区二区| 四虎久久精品国产| 日日日夜夜操| 亚洲精品永久一区| 九九精品在线| 午夜在线亚洲| 黄视频网站在线看| 久久精品大片| 日韩av片免费播放| 亚洲第一色在线| 亚洲精品久久久中文字| 国产成人女人在线视频观看| 国产成人女人在线视频观看| 国产91精品系列在线观看| 91麻豆精品国产自产在线观看一区| 欧美激情伊人| 成人影院一区二区三区| 精品在线视频播放| 国产网站免费视频| 久久成人亚洲| 高清一级淫片a级中文字幕| 一级女性全黄久久生活片| 四虎影视久久| 日韩在线观看免费完整版视频| 亚欧成人乱码一区二区| 欧美爱爱网| 久草免费在线观看| 精品视频在线观看免费| 午夜在线亚洲| 午夜欧美成人久久久久久| 日本在线播放一区| 日韩中文字幕在线播放| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 黄视频网站在线看| 九九免费高清在线观看视频| 日本在线播放一区| 青青久在线视频| 黄视频网站在线看| 人人干人人插| 韩国三级视频网站| 久久国产影视免费精品| 麻豆系列 在线视频| 欧美大片一区| 国产a视频精品免费观看| 亚洲天堂在线播放| 99久久视频| 美女免费毛片| 91麻豆爱豆果冻天美星空| 麻豆系列 在线视频| 国产一区二区精品尤物| 亚洲精品永久一区|