有關php.ini配置文件的安全設置

讓php配置更加安全,對/etc/php.ini作以下修改: 
# 禁用危險的函數

disable_functions = phpinfo, system, mail, exec



## 限制資源 

### 每一個腳本的最大執行時間,單位秒

max_execution_time = 30



#每一個腳本解析請求數據的最大時間

max_input_time = 60



#每一個腳本能夠消耗的最大內存(8MB)

memory_limit = 8M



#PHP要接收的POST數據最大大小

post_max_size = 8M



#是否容許HTTP文件上傳

file_uploads = Off



#容許上傳的最大文件大小

upload_max_filesize = 2M



#不將PHP錯誤消息暴露給外部用戶

display_errors = Off



#啓用安全模式safe_mode = On



#只容許訪問隔離目錄中的可執行文件

safe_mode_exec_dir = php-required-executables-path



#限制外部訪問PHP資源

safe_mode_allowed_env_vars = PHP_



#限制泄露PHP信息

expose_php = Off



#記錄全部錯誤

log_errors = On



#不爲輸入數據註冊全局

register_globals = Off



#最小化容許的php post大小

post_max_size = 1K



#確保PHP重定向正確

cgi.force_redirect = 0



#禁止上傳,除非必要

file_uploads = Off



#啓用SQL安全模式

sql.safe_mode = On



#避免打開遠程文件

allow_url_fopen = Off​php

相關文章
相關標籤/搜索