PHP INI配置与Web安全策略优化.pdf

web安全不仅与php.ini设置有关,还与目录权限、

web服务器运行权限等紧密相关

目的:就算被上传webshell,也不能执行

就算拿到了webshell,他也不能读目录或者

文件,不能执行命令

1.register_globals.

这个配置影响到php如何接收传递过来的参数,说白了

register_globals的意思就是为全局变量,所以当该参数

为值On的时候,传递过来的值会被直接的为全局变量

直接使用,而当该参数值为Off的时候,我们需要到从特定的

数组里去得到它。(php目前的最高版中此参数都是默

文档评论(0)

1亿VIP精品文档

相关文档