English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 加强php的安全之一

 

加强php的安全之一

威盾防火墙 2014-11-12

 
修改php.ini配置文件,默认在c:\windows目录中 

Safe Mode 

php的safe_mode功能对很多函数进行了限制或禁用了,能在很大程度解决php的安全问题。在Safe Mode部分找到:

safe_mode = Off 

改为: 

safe_mode = On 

这样就打开了safe_mode功能。象一些能执行系统命令的函数shell_exec()和``被禁止,其它 
的一些执行函数如:exec(), system(), passthru(), popen()将被限制只能执行 
safe_mode_exec_dir指定目录下的程序。 

disable_functions 

如果你对一些函数的危害性不太清楚,而且也没有使用,索性把这些函数禁止了。找到下面这 
行: 

disable_functions = 

在”=“后面加上要禁止的函数,多个函数用”,“隔开。 

重启IIS后马上生效。

相关内容: 最新内容:
如何设置每天服务器定时重启?[2014-11-12]
“SQL2000数据库”运行在普通用户下所需的权限[2014-11-12]
IIS虚拟主机网站防木马权限设置安全配置整理[2014-11-12]
防cc攻击代码[2014-11-12]
HTTP协议/IIS 原理及ASP.NET运行机制浅析【图解】[2014-11-11]
Windows XP中配置PHP+IIS环境+mysql[2014-11-11]