a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

PHP安全配置詳解

發布時間:  2012/7/4 15:48:21
PHP勿庸置疑是非常強大的服務器端腳本語言,但是強大的功能總是伴隨著重大的危險,在這章里,你將學習到使用PHP的安全模式來阻止一些PHP潛在的危險因素。
  【 安全模式 】
  
  PHP的安全模式提供一個基本安全的共享環境,在一個有多個用戶帳戶存在的PHP開放的Web服務器上。當一個Web服務器上運行的PHP打開了安全模式,那么一些函數將被完全的禁止,并且會限制一些可用的功能。
  
  [ 使用安全模式來強制限制 ]
  在安全模式下,一些嘗試訪問文件系統的函數功能將被限制。運行Web服務器用戶ID,如果想要操作某個文件,則必須擁有該文件讀取或者寫入的訪問權限,實現這個限制功能對于PHP來說是沒有問題的。
  
  在 安全模式開啟的時候,嘗試讀取或者寫入一個本地文件的時候,PHP將檢查當前訪問用戶是否是該目標文件的所有者。如果不是所有者,則該操作會被禁止。(寫 入權限:在較低級別的文件訪問權限下,可能會允許讀取或者寫入系統操作系統的文件,通過PHP的安全模式實現了防止你操作另外一個用戶文件的操作。當然, 一個Web服務器可能能夠訪問一個具有全局寫入權限的任意文件。)
  
  當安全模式打開的時候,以下函數列表的功能將會受到限制:
  
  chdir , move_uploaded_file, chgrp, parse_ini_file, chown, rmdir, copy, rename, fopen, require, highlight_file, show_source, include, symlink, link, touch, mkdir, unlink
  
  同樣的,一些PHP擴展中的函數也將會受到影響。(加載模塊:在安全模式下dl函數將被禁止,如果要加載擴展的話,只能修改php.ini中的擴展選項,在PHP啟動的時候加載)
  
  在PHP安全模式打開的時候,需要執行操作系統程序的時候,必須是在safe_mode_exec_dir選項指定目錄的程序,否則執行將失敗。即使允許執行,那么也會自動的傳遞給escapeshellcmd函數進行過濾。
  
  以下執行命令的函數列表將會受到影響:
  exec, shell_exec, passthru, system, popen
  
  另外,背部標記操作符(`)也將被關閉。
  
  當運行在安全模式下,雖然不會引起錯誤,但是 putenv 函數將無效。同樣的,其他一些嘗試改變PHP環境變量的函數set_time_limit, set_include_path 也將被忽略。
  
  
  
  [ 打開安全模式 ]
  打開或者關閉PHP的安全模式是利用php.ini中的safe_mode選項。如果要激活安全模式給當前所有共享Web服務器的用戶,只要設置配置選項為:
  
  safe_mode = On
  
  當函數在訪問文件系統的時候將進行文件所有者的檢查。缺省情況下,會檢查該文件所有者的用戶ID,當你能夠修改文件所有者的組ID(GID)為 safe_mode_gid 選項所指定的。
  
  如 果你有一個共享庫文件在你的系統上,當你碰到需要include或require的時候,那么你可以使用 safe_mode_include_dir 選項來設置你的路徑,保證你的代碼正常工作。(包含路徑: 如果你想要使用 safe_mode_include_dir 選項包含更多的包含路徑,那么你可以象 include_path 選項一樣,在Unix/Linux系統下使用冒號進行分割,在Windows下使用分號進行分割)
  
  比如你想要在安全模式下包含 /usr/local/include/php 下的文件,那么你可以設置選項為:
  
  safe_mode_include_dir = /usr/local/include/php
  
  如果你的包含的文件是需要執行的,那么你可以設置 safe_mode_exec_dir 選項。比如你需要 /usr/local/php-bin 路徑下的文件是可以執行的,那么可以設置選項為:
  
  safe_mode_exec_dir = /usr/local/php-bin
  
  (可執行:如果你執行的程序在 /usr/bin 目錄下,那么你可以把這些的二進制文件,連接到你指定選項下能夠執行的路徑)
  
  如果你想設置某些環境變量,那么可以使用 safe_mode_allowed_env_vars 選項。這個選項的值是一個環境變量的前綴,缺省是允許 PHP_ 開頭的環境變量,如果你想要改變,可以設置該選項的值,多個環境變量前綴之間使用逗號進行分割。
  
  比如下面允許時區的環境變量 TZ ,那么修改該選項的值為:
  
  safe_mode_allowed_env_vars = PHP_,TZ
  
  【 其他的安全特征 】
  
  除了安全模式以外,PHP還提供了許多其他許多特征來保證PHP的安全。
  [ 隱藏PHP ]
  你能夠在php.ini里使用 expose_php 選項來防止Web服務器泄露PHP的報告信息。如下:
  
  expose_php = On
  
  利用整個設置,你能夠阻礙一些來自自動腳本針對Web服務器的攻擊。通常情況下,HTTP的頭信息里面包含了如下信息:
  
  Server: Apache/1.3.33 (Unix) PHP/5.0.3 mod_ssl/2.8.16
  OpenSSL/0.9.7c
  
  在 expose_php 選項打開以后,PHP的版本信息將不包含在上面的頭信息里。
  
  當然,用戶訪問網站的時候同樣能夠看到 .php 的文件擴展名。如果你想整個的使用不同的文件擴展名,你需要在 httpd.conf 中找到如下這行:
  
  AddType application/x-httpd .php
  
  你就可以修改 .php 為任何你喜歡的文件擴展名。你能夠指定任意多個的文件擴展名,中間使用空格進行分割。如果你想在服務器端使用PHP來解析 .html 和 .htm 文件的時候,那么你設置選項如下:
  
  AddType application/x-httpd .html .htm
  
  (解析HTML:配置你的Web服務器使用PHP去解析所有的HTML文件,但是如果非服務器端代碼也需要PHP去解析,會影響服務器的性能。靜態頁面你可以使用不同的擴展名,這樣能夠消除對PHP腳本引擎的依賴,增強性能。)
  
  [ 文件系統安全 ]
  
  安全模式限制了腳本所有者只能訪問屬于自己的文件,但是你可以使用 open_basedir 選現來指定一個你必須訪問的目錄。如果你指定了一個目錄,PHP將拒絕訪問除了該目錄和該目錄子目錄的其他目錄。open_basedir 選項能夠工作在安全模式之外。
  
  限制文件系統只能訪問 /tmp 目錄,那么設置選項為:
  
  open_basedir = /tmp
  
  [ 函數訪問控制 ]
  
  你能夠在 disable_functions 選項中使用逗號分割來設定函數名,那么這些函數將在PHP腳本中被關閉。這個設置能夠工作在安全模式之外。
  
  disable_functions = dl
  
  當然,同樣的你能夠使用 disable_classes 選項來關閉對一些類的訪問。
  
  [ 數據庫安全 ]
  
  假設你的PHP腳本中包含一個基于表單值來執行的Mysql查詢:
  
  $sql = “UPDATE mytable SET col1 = ” .


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    Y11111少妇无码电影| 久久躁狠狠躁夜夜AV| 影音先锋熟女少妇AV资源| 色一情一区二区三区四区| 久久精品中文闷骚内射| 公侵犯玩弄漂亮人妻优| 中国JAPANESE成熟少妇| 午夜福利麻豆国产精品| 欧美丰满性久久久久久久| 国产又粗又猛又爽又黄的网站| 99在线精品视频高潮喷吹| 亚洲AV永久无码精品网站| 人人超碰97CAOPOREN国| 精品亚洲AⅤ在线观看| 丰满妇女强高潮ⅩXXX| 在线天堂おっさんとわたし| 无人区码一码二码三码区| 男人J放进女人J免费视频无遮挡| 国产亚洲欧美日韩在线一区二区三| 啊灬啊灬啊灬快灬少妇软件| 亚洲色18禁成人网站WWW永久| 少妇BBWBBW高潮| 免费A级毛片无码樱桃视频| 国产无人区卡一卡二卡乱码| 爱情岛永久地址WWW成人| 亚洲熟女少妇一区二区| 调教小SAO货撅起打屁股作文| 男男GV白嫩小受GV在线播放| 韩国亚洲精品a在线无码| 抽出含了一整夜的性器液体流出| 又嫩又硬又黄又爽的视频| 性欧美ⅩXX1819内谢| 青苹果影院YY04080看| 久久97久久97精品免视看秋霞| 国产97在线 | 日韩| 做AJ的姿势教程大全图片高清版| 亚洲AV无码卡通动漫AV| 日韩人妻OL丝袜AV一二区| 巨大垂乳日本熟妇挤奶| 国产美熟女乱又伦AV果冻传媒| 八戒成年私人影院| 一本一道AV无码中文字幕麻豆| 无码人妻精品一区二区三区久久久| 欧美人与动牲交A免费| 久久99精品网久久| 国产粗话肉麻对白在线播放| AV网站免费线看精品| 亚洲欧美日韩中文字幕在线一区| 熟妇人妻精品一区二区蜜桃| 欧美老熟妇又粗又大| 久久精品国产精品亚洲下载| 国产精品久久久久久久福利| ZOOMSERVO兽狗产品优势| 一本一道久久综合狠狠老| 五十路○の豊満な肉体| 人人妻人人澡人人爽人人爱看 | 97免费公开在线视频| 亚洲欧美日韩综合在线一| 玩弄丰满熟妇XXXXX性60| 欧洲无线一线二线三W955| 久久亚洲AⅤ精品网站婷婷| 国产欧美亚洲日韩图片| 处破女轻点疼丨98分钟| 2021精品久久久久精品免费网| 亚洲鲁丝片一区二区三区| 污到你下面流水的小黄文| 强行入侵粗暴完整版| 乱人伦中文视频在线| 娇妻丁字裤公交车被在线观看| 国产成人精品视频网站| METART极品人体| 荫蒂添的好舒服小说短篇| 亚洲AV无码久久精品蜜桃播放| 少妇性SEXBBWZⅩX| 欧洲老妇做爰XXXⅩ性活电影| 久久亚洲色WWW成人图片| 国内精品久久人妻互换| 抖抈短视频APP免费下载| 99久久亚洲综合精品成人| 一区二区av在线| 亚洲旡码A∨一区二区三区| 无码秘 蜜桃一区二区三区| 日韩精品无码人妻一区二区三区 | 国产 字幕 制服 中文 在线| S货叫大点声C烂你的SB| 中日AV乱码一区二区三区乱码| 亚洲欧美综合区自拍另类| 性色欲情侣网站WWW| 双腿张开被9个男人调教| 人妻少妇精品无码专区动漫 | 亚洲 欧美 激情 另类 校园| 成人国产精品秘片多多| 2021国产手机在线精品| 亚洲中文字幕久久无码| 亚洲AV中文无码乱人伦在线咪咕| 偷欧洲亚洲另类图片AV天堂| 日韩产品和欧美产品的区别| 欧美另类AV重囗味| 免费热播女人毛片| 久久久午夜成人噜噜噜| 娇妻被别人玩弄至高潮| 国产精品特级毛片一区二区三区 | 国产精品亚洲А∨无码播放麻豆| 成人无码小视频在线观看| JAVAPARSER偷乱中国| √天堂中文官网在线| 妺妺窝人体色77777777| 久久97超碰色中文字幕蜜芽| 国产无人区码一码二码三MBA| 国产成人啪精品视频网站午夜| 成年女人毛片视频免费| FREE国产粉嫩熟妇XXXHD| 最新系列国产专区|亚洲国产| 一級黃色毛片免費看| 亚洲色大成网站WWW久久| 亚洲AV无码专区在线电影| 无码中文亚洲AV吉吉影音先锋| 熟女丝袜香蕉双人女高潮| 日日噜噜夜夜狠狠视频免费| 日本BBWW高潮BBWR| 欧美人与动性XXXXBBBB| 蜜臀AV无码国产精品色午夜麻豆| 久久久久久人妻一区精品| 精品无码日韩一区二区三区不卡| 黑人巨大高潮喷水AV| 国产午夜福利片1000无码| 国产精品国产三级国AV | 亚洲国产欧美在线人成AAAA| 亚州v不卡ww在线| 无码中文字幕加勒比高清| 我把护士日出水了视频| 丝瓜成视频人APP下载网站| 日子我妈妈毛片儿电影| 日韩免费无码人妻波多野| 人人妻人人澡人人爽| 人妻少妇精品中文字幕AV蜜桃 | 777777亚洲午夜成人| 正在播放熟妇群老熟妇456| 一个上添B一个下添| 亚洲中文AⅤ中文字幕| 亚洲日韩AV无码中文| 亚洲另类春色国产精品| 亚洲韩国精品无码一区二区三区| 亚洲成AV 人片在线观看无码| 亚洲AV中文无码乱人伦在线播放 | HEYZO无码中文字幕人妻| 97精品一区二区视频在线观看| 18国产精品白浆在线观看免费| 在线天堂中文最新版WWW下载| 越南女子杂交内射BBWXZ| 曰批免费视频免费无码软件| 又色又爽又黄又无遮挡网站| 在线看AV的网站| 真实国产乱子伦沙发睡午觉| 在线亚洲熟妇一区二区三| 制服视频在线一区二区| 中文字幕日本六区小电影| 中文字日产幕码三区的做法大全 | 国产一起色一起爱| 国产无人区卡一卡二扰乱码| 国产亚洲精品拍拍拍拍拍| 国产又爽又粗又猛的视频| 韩国无码AV片在线观看| 激情亚洲一区国产精品| 精产国品一二三产品区别在 | 蜜国产精品JK白丝AV网站| 蜜臀av夜夜嗨一区二区粉嫩| 美女露0裸体无挡动态视频| 民工把奶头吸得又大又长| 男女作爱免费网站在线观看| 欧美国产日韩A在线观看| 强奷漂亮雪白丰满少妇| 人妻系列无码专区69影院| 日本丰满熟妇乱XXXXX软件| 色妺妺AⅤ爽爽影院偷拍| 天堂А√在线中文在线新版| 无码日韩精品一区二区免费暖暖| 无人区一码一码二码三码区别| 亚洲AV成人片色在线高潮| 亚洲大尺度无码无码专区| 亚洲欧洲成人A∨在线观看| 亚洲自偷自拍熟女另类| 月光影视WWW在线观看| 中文字幕一本性无码| A亚洲VA欧美VA国产综合| 扒开双腿疯狂进出爽爽爽免费| 成人Av无码一区二区三区| 成人黄网站片免费视频| 芳芳好紧好滑好湿好爽| 国产精品VA无码免费| 国产一区二区三区好的精华液| 狠狠躁夜夜躁人人爽天天5| 久久精品中文字幕有码| 麻花豆传媒剧国产免费| 欧美白人最猛性XXXXX69交| 人妻互换一二三区激情视频| 少妇短裙公车被直接进入| 午夜理论电影在线观看亚洲| 亚洲大尺度专区无码| 野花高清视频免费观看完整版中文 |