2011年10月4日 星期二

php.ini 安全性設定

PHPサイバーテロの技法―攻撃と防御の実際看來的,推薦設定值。

開發環境



















設定名稱預設值php.inihtaccessscript中修改
expose_phpOn-xx
error_reporting2039error_reporting=E_ALLphp_value error_reporting2047error_reporting(E_ALL);
display_errorsOn---
log_errorsOff---
allow_url_openOnallow_url_fopen=Offxx
register_globalsOff--x
session.use_cookieOn---
session.use_only_cookiesOffsession.use_only_cookies=Onphp_flag session.use_only_cookies Onini_set('session.use_only_cookies', 1);
session.use_trans_sidOff---
session.auto_startOff---



正式環境



















設定名稱預設值php.inihtaccessscript中修改
expose_phpOnexpose_php=Offxx
error_reporting2039---
display_errorsOndisplay_errors=Offphp_flag display_errors Offini_set('display_errors', 0);
log_errorsOfflog_errors=Onphp_flag log_errors Onini_set('log_errors', 1);
allow_url_fopenOnallow_url_fopen=Offxx
register_globalsOff--x
session.use_cookiesOn---
session.use_only_cookiesOffsession.use_only_cookies=Onphp_flag session.use_only_cookies Onini_set('session.use_only_cookies', 1)
session.use_trans_sidOff---
session.auto_startOff---



  • - : 不用改變

  • x : 無法改變

沒有留言: