讓php配置更加安全,對/etc/php.ini作以下修改:
# 禁用危險的函數
disable_functions = phpinfo, system, mail, exec
## 限制資源
### 每一個腳本的最大執行時間,單位秒
max_execution_time = 30
#每一個腳本解析請求數據的最大時間
max_input_time = 60
#每一個腳本能夠消耗的最大內存(8MB)
memory_limit = 8M
#PHP要接收的POST數據最大大小
post_max_size = 8M
#是否容許HTTP文件上傳
file_uploads = Off
#容許上傳的最大文件大小
upload_max_filesize = 2M
#不將PHP錯誤消息暴露給外部用戶
display_errors = Off
#啓用安全模式safe_mode = On
#只容許訪問隔離目錄中的可執行文件
safe_mode_exec_dir = php-required-executables-path
#限制外部訪問PHP資源
safe_mode_allowed_env_vars = PHP_
#限制泄露PHP信息
expose_php = Off
#記錄全部錯誤
log_errors = On
#不爲輸入數據註冊全局
register_globals = Off
#最小化容許的php post大小
post_max_size = 1K
#確保PHP重定向正確
cgi.force_redirect = 0
#禁止上傳,除非必要
file_uploads = Off
#啓用SQL安全模式
sql.safe_mode = On
#避免打開遠程文件
allow_url_fopen = Offphp