代码审计之常见的ini配置

一.配置文件

一般配置文件

php【版本号】.ini
user.ini

二.变量相关

全局变量

register_globals=off/on

在新的版本已经移除,存在安全问题。若存在, 一般是关闭的。
代码审计之常见的ini配置_第1张图片

短标签

short_open_tag = off/on

在这里插入图片描述

三.安全模式

安全模式

safe_mode = off/on

在这里插入图片描述

禁用类/函数

disable_classes =,
disable_function=,
disable_function =
opendir,
readdir,
scandir,
fopen,
unlink

在这里插入图片描述

四.上传文件及目录权限

设置上传及最大上传文件大小

file_uploads = off/on
upload_max_filesize = 8M

文件上传临时目录

upload_temp_dir =

在这里插入图片描述

用户访问目录限制

open_basedir = .:/tmp/

在这里插入图片描述

五.错误信息

错误信息控制

display_error = off/on

在这里插入图片描述

设置错误报告级别

error_reporting = E_ALL

在这里插入图片描述

错误日志

error_log =

在这里插入图片描述

log_errors = off/on

在这里插入图片描述

log_errors_max_length = 1024

在这里插入图片描述

六.魔术引号及远程文件

魔术引号

magic_quotes_gpc = off/on
magic_quotes_runtime = off/on

在这里插入图片描述

是否允许打开远程文件

allow_url_fopen = off/on

在这里插入图片描述

是否允许包含远程文件

allow_url_include = off/on

在这里插入图片描述

感谢大佬Virink

你可能感兴趣的:(作业)