当前位置: 首页 > 图文教程 > 服务器 > 服务器其他 > 加强php的安全之一

服务器其他
注册用户就出现这个CDO.Message.1 错误 80040220
使用Jmail及Winwebmail发信时系统记录中的错误:502 Error: command ...
未能在 sysdatabases 中找到数据库 aa1xxxx 所对应的条目。没有找到具有该名称的条目
使用了星外的Ipsec如何允许SQL 2000远程连接?
将自己做好的数据库导入到服务器中
当邮箱服务器与主控网站在同一台服务器时,邮箱虚拟主机请用8888端口
系统参数中,设置“由平台收集后备案”是什么意思?
为php增加GD库及sql 2000的支持
将php默认的FastCGI模式改成ISAPI模式
Perl(CGI)默认的MSI安装包安装失败的处理方式
修复mysql数据库
邮箱软件已安装好,但邮箱收不到信的原因
无效的过程调用或参数: Mid /inc-freehost-function/FreeHostFunction.asp 错误的原因
我现在 E盘满了 怎么才可以在开空间开到 F盘呢?
关于代理上传图片到主控网站的说明
Windows 2000的系统,防止木马写入指定目录
一些cgi论坛所需要的影射
如果SQL2000装在用户数据所在的盘,请检查SQL运行用户的磁盘配额是否足够
如何允许用户自己选择电信或网通?
SQL错误:相关的信息为:用户 sa 登录失败。原因: 未与信任 SQL Server 连接相关联。

服务器其他 中的 加强php的安全之一


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 46 ::
收藏到网摘: n/a

修改php.ini配置文件,默认在c:\windows目录中
Safe Mode
php的safe_mode功能对很多函数进行了限制或禁用了,能在很大程度解决php的安全问题。在Safe Mode部分找到:
safe_mode = Off
改为:
safe_mode = On
这样就打开了safe_mode功能。象一些能执行系统命令的函数shell_exec()和``被禁止,其它
的一些执行函数如:exec(), system(), passthru(), popen()将被限制只能执行
safe_mode_exec_dir指定目录下的程序。
disable_functions
如果你对一些函数的危害性不太清楚,而且也没有使用,索性把这些函数禁止了。找到下面这
行:
disable_functions =
在”=“后面加上要禁止的函数,多个函数用”,“隔开。
重启IIS后马上生效。