php.ini的几个关键配置

safe_mode = On
safe_mode_gid = Off
disable_functions = system,passthru,exec,shell_exec,popen,phpinfo
disable_functions = chdir,chroot,dir,getcwd,opendir,readdir,scandir,fopen,unlink,delete,copy,mkdir,rmdir,rename,file,file_get_contents,fputs,fwrite,chgrp,chmod,chown  ##严格模式
expose_php = Off  ##避免泄露PHP版本
register_globals = Off
magic_quotes_gpc = On  ##防止sql注入
display_errors = Off  ##不显示错误

 

##错误日志php

log_errors = On
error_log = /usr/local/httpd/logs/php_error.log

 

##资源限制的参数sql

max_execution_time = 30  ##一个脚本最大容许执行时间, 0表示没有限制
memory_limit = 128M  ##一个脚本可以申请到的最大内存字节数
max_input_time = -1  ##一个脚本解析输入数据(GET,POST,Upload)的最大容许时间
upload_max_filesize = 2M  ##上传文件容许的最大filesize

 

##安全参数shell

allow_url_fopen = Off  ##禁止打开远程地址
cgi.fix_pathinfo = 0  ##防止Nginx文件类型错误解析漏洞

 

 

 

 

 

;安全

相关文章
相关标签/搜索