php.ini的幾個關鍵配置

safe_mode = On
safe_mode_gid = Off
disable_functions = system,passthru,exec,shell_exec,popen,phpinfo
disable_functions = chdir,chroot,dir,getcwd,opendir,readdir,scandir,fopen,unlink,delete,copy,mkdir,rmdir,rename,file,file_get_contents,fputs,fwrite,chgrp,chmod,chown  ##嚴格模式
expose_php = Off  ##避免泄露PHP版本
register_globals = Off
magic_quotes_gpc = On  ##防止sql注入
display_errors = Off  ##不顯示錯誤

 

##錯誤日誌php

log_errors = On
error_log = /usr/local/httpd/logs/php_error.log

 

##資源限制的參數sql

max_execution_time = 30  ##一個腳本最大容許執行時間, 0表示沒有限制
memory_limit = 128M  ##一個腳本可以申請到的最大內存字節數
max_input_time = -1  ##一個腳本解析輸入數據(GET,POST,Upload)的最大容許時間
upload_max_filesize = 2M  ##上傳文件容許的最大filesize

 

##安全參數shell

allow_url_fopen = Off  ##禁止打開遠程地址
cgi.fix_pathinfo = 0  ##防止Nginx文件類型錯誤解析漏洞

 

 

 

 

 

;安全

相關文章
相關標籤/搜索