php配置

阅读书籍:

《代码审计 企业级Web代码安全架构》

php安全配置

1.register_globals(全局变量注册开关)
会把用户GET、POST等方式提交上来的参数注册成全局变量并初始化为参数对应的值。
PHP5.3.0起被废弃,在PHP5.4.0中移除了该选项
2.allow_url_include(是否允许包含远程文件)
在php5.2.0后默认设置为off。
3.magic_quotes_gpc(魔术引号自动过滤)
会自动在GET、POST、COOKIE变量中的单引号,双引号,反斜杠,及空字符前面加上反斜杠 在php5.3之后不推荐使用magic_quotes_gpc,PHP5.4之后干脆被取消
4.magic_quotes_runtimes(魔术引号自动过滤)
和magic_quotes_gpc的区别是,只对从数据库或者文件中获取的数据进行过滤。同样在php5.4之后也被取消。
5.safe_mode(安全模式)
对一些函数进行安全限制,在php5.4之后被取消
6.open_basedir php可访问目录
7.disable_functions(禁用函数)
8.display_errors和error_reporting错误显示

你可能感兴趣的:(php配置)