日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

PHP特點之安全模式1——保安措施和安全模式

瀏覽:33日期:2022-09-15 14:13:49

PHP 的安全模式是為了試圖解決共享服務(wù)器(shared-server)安全問題而設(shè)立的。在結(jié)構(gòu)上,試圖在 PHP 層上解決這個問題是不合理的,但修改 web 服務(wù)器層和操作系統(tǒng)層顯得非常不現(xiàn)實。因此許多人,特別是 ISP,目前使用安全模式。

以下是php.ini中關(guān)于安全模式的設(shè)置:

safe_mode? ? ?boolean

是否啟用 PHP 的安全模式。

safe_mode_gid? ??boolean

默認情況下,安全模式在打開文件時會做 UID 比較檢查。如果想將其放寬到 GID 比較,則打開 safe_mode_gid。是否在文件訪問時使用?UID(FALSE)或者?GID(TRUE)來做檢查。

safe_mode_include_dir? ? ?string

當(dāng)從此目錄及其子目錄(目錄必須在?include_path?中或者用完整路徑來包含)包含文件時越過?UID/GID?檢查。

從 PHP 4.2.0 開始,本指令可以接受和?include_path?指令類似的風(fēng)格用冒號(Windows 中是分號)隔開的路徑,而不只是一個目錄。?指定的限制實際上是一個前綴,而非一個目錄名。這也就是說“safe_mode_include_dir = /dir/incl”將允許訪問“/dir/include”和“/dir/incls”,如果它們存在的話。如果希望將訪問控制在一個指定的目錄,那么請在結(jié)尾加上一個斜線,例如:“safe_mode_include_dir = /dir/incl/”。?如果本指令的值為空,在 PHP 4.2.3 中以及 PHP 4.3.3 起具有不同?UID/GID?的文件將不能被包含。在較早版本中,所有文件都能被包含。

safe_mode_exec_dir? ? ?string

如果 PHP 使用了安全模式,?system()?和其它程序執(zhí)行函數(shù)將拒絕啟動不在此目錄中的程序。必須使用?/?作為目錄分隔符,包括 Windows 中。

safe_mode_allowed_env_vars? ? ?string

設(shè)置某些環(huán)境變量可能是潛在的安全缺口。本指令包含有一個逗號分隔的前綴列表。在安全模式下,用戶只能改變那些名字具有在這里提供的前綴的環(huán)境變量。默認情況下,用戶只能設(shè)置以 PHP_ 開頭的環(huán)境變量(例如 PHP_FOO = BAR)。

注意:

如果本指令為空,PHP 將使用戶可以修改任何環(huán)境變量!

safe_mode_protected_env_vars?string

本指令包含有一個逗號分隔的環(huán)境變量的列表,最終用戶不能用?putenv()?來改變這些環(huán)境變量。甚至在 safe_mode_allowed_env_vars 中設(shè)置了允許修改時也不能改變這些變量。

當(dāng)?safe_mode?設(shè)置為 on,PHP 將通過文件函數(shù)或其目錄檢查當(dāng)前腳本的擁有者是否和將被操作的文件的擁有者相匹配。例如:

-rw-rw-r-- 1 rasmus rasmus 33 Jul 1 19:20 script.php-rw-r--r-- 1 root root 1116 May 26 18:01 /etc/passwd

運行?script.php

<?phpreadfile(’/etc/passwd’);?>

如果安全模式被激活,則將會導(dǎo)致以下錯誤:

Warning: SAFE MODE Restriction in effect. The script whose uid is 500 is notallowed to access /etc/passwd owned by uid 0 in /docroot/script.php on line 2

同時,或許會存在這樣的環(huán)境,在該環(huán)境下,寬松的?GID?檢查已經(jīng)足夠,但嚴格的?UID?檢查反而是不適合的。可以用?safe_mode_gid選項來控制這種檢查。如果設(shè)置為?On?則進行寬松的?GID?檢查;設(shè)置為?Off(默認值)則進行?UID?檢查。

除了?safe_mode?以外,如果設(shè)置了?open_basedir?選項,則所有的文件操作將被限制在指定的目錄下。例如:

<Directory /docroot> php_admin_value open_basedir /docroot</Directory>

如果在設(shè)置了?open_basedir?選項后運行同樣的?script.php,則其結(jié)果會是:

Warning: open_basedir restriction in effect. File is in wrong directory in/docroot/script.php on line 2

也可以單獨地屏蔽某些函數(shù)。請注意?disable_functions?選項不能在?php.ini?文件外部使用,也就是說無法在?httpd.conf?文件的按不同虛擬主機或不同目錄的方式來屏蔽函數(shù)。如果將如下內(nèi)容加入到?php.ini?文件:

disable_functions readfile,system

則會得到如下的輸出:

Warning: readfile() has been disabled for security reasons in/docroot/script.php on line 2警告當(dāng)然,這些 PHP 限制不適用于可執(zhí)行文件。

標(biāo)簽: PHP
相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩精品免费一区二区三区| 午夜精品影视国产一区在线麻豆| 亚洲精品九九| 亚洲精品第一| 国产精品毛片在线看| 国产精品毛片在线| 亚洲涩涩av| 91精品国产一区二区在线观看| 欧美一区91| 欧美国产免费| 精品视频91| 日本精品在线中文字幕| 激情六月综合| 丝袜美腿亚洲色图| 亚洲久久一区| 欧美精品中文| 乱一区二区av| 97精品国产福利一区二区三区| 日韩一区二区在线免费| 欧美aa在线观看| 久久精品青草| 首页欧美精品中文字幕| 欧美日韩91| 麻豆一区二区三区| 日韩在线综合| 欧美一区=区| 欧美亚洲二区| 日本不良网站在线观看| 久久久久国产| 亚洲精品激情| 麻豆国产欧美日韩综合精品二区| 正在播放日韩精品| 亚洲在线一区| 欧美一区免费| 91日韩在线| 蜜桃国内精品久久久久软件9| 午夜在线播放视频欧美| 91精品麻豆| 高潮久久久久久久久久久久久久| 91精品国产成人观看| 婷婷综合福利| 国产一区二区三区网| 黄色亚洲免费| 国产精品尤物| 激情五月综合| 国产欧美日韩视频在线| 久久伦理在线| 国产乱码精品一区二区三区四区 | 国产精品亚洲综合色区韩国| 一本大道色婷婷在线| 亚洲深夜福利在线观看| 精品亚洲a∨| 99国内精品| 久久不卡国产精品一区二区| 91精品91| 精品午夜久久| 亚洲欧美日韩高清在线| 欧美日韩一区二区三区四区在线观看| 久久久久久夜| 亚洲乱码久久| 在线看片国产福利你懂的| 综合一区av| 成人精品亚洲| 国产精品三级| 丝袜国产日韩另类美女| 国产aⅴ精品一区二区三区久久| 美女国产一区| 日韩精品专区| 欧美精品福利| 欧美特黄a级高清免费大片a级| 欧美精品97| 美女精品在线观看| 欧美成人精品三级网站| 国产精品igao视频网网址不卡日韩 | 麻豆精品在线观看| 蜜臀久久99精品久久久久久9| 欧美男人天堂| 国产福利亚洲| 亚洲精品综合| 欧美a级一区| 精品色999| 日本91福利区| 午夜国产精品视频免费体验区| 国产精品黑丝在线播放| 日本中文字幕视频一区| 日韩视频一区| 四虎4545www国产精品| 久久不见久久见中文字幕免费| 亚洲天堂日韩在线| 美女少妇全过程你懂的久久| 国产精品久久久久久久免费观看| 91国内精品| 男女激情视频一区| 久久精品亚洲欧美日韩精品中文字幕| 精品五月天堂| 国产精品观看| 日韩专区视频网站| 蜜臀久久99精品久久久画质超高清 | 激情黄产视频在线免费观看| 97精品资源在线观看| 黄色av一区| 欧美~级网站不卡| 神马午夜在线视频| 荡女精品导航| 久久精品网址| 国产欧美一区二区精品久久久| 另类激情亚洲| av不卡在线看| 一区在线免费| 亚洲深夜影院| 黄色日韩在线| 亚洲精品在线观看91| 激情久久五月| 午夜欧美视频| 美女久久一区| 在线精品一区二区| 国产精品人人爽人人做我的可爱| 激情综合网五月| 欧美理论视频| 99久久婷婷这里只有精品| 日本在线精品| 日韩三区在线| 99视频精品全国免费| 999国产精品| 99久久婷婷| 亚洲视频播放| 亚洲一区欧美| 日本欧美一区二区在线观看| 国产图片一区| 久久精品毛片| 午夜精品久久久久久久久久蜜桃| 日韩国产激情| 99久久精品网| 婷婷综合亚洲| 亚洲精选91| 久久精品99久久久| 国产精品免费不| 精品日韩在线| 神马午夜在线视频| 激情欧美丁香| 久久高清国产| 日韩超碰人人爽人人做人人添| 国产精品一区二区av交换| 欧美成人一二区| 精品国产免费人成网站| 欧美.日韩.国产.一区.二区 | 国产精品午夜av| 成人在线免费观看91| 日韩不卡在线| 亚洲综合精品| 国产午夜久久av| 日韩电影在线视频| 午夜欧美理论片| 91成人精品观看| 国产66精品| 亚洲在线网站| 国产精品99精品一区二区三区∴| 成人午夜网址| 亚洲精品在线观看91| 四虎成人精品一区二区免费网站| 国产精品亚洲综合久久| 韩日一区二区| 99日韩精品| 国产精品激情| 一区二区小说| 亚洲精品无吗| 福利精品在线| 夜夜精品视频| 国产精品午夜一区二区三区| 欧美天堂视频| 久热精品在线| 精品中文在线| av亚洲免费| 久久国产尿小便嘘嘘| 91欧美日韩| 亚洲一级大片| 日本黄色精品| 三级欧美韩日大片在线看| 国产精品片aa在线观看| 91精品国产成人观看| 日本va欧美va精品| 亚洲第一区色| 国产精品主播| 好看的av在线不卡观看| 久久av国产紧身裤| 亚洲精品123区| 老司机精品视频网| 日韩影院精彩在线| a天堂资源在线| 亚洲毛片网站| 久久国产电影| 国产日韩欧美中文在线| 亚洲无线一线二线三线区别av| 国产亚洲精品精品国产亚洲综合| 欧美午夜精品一区二区三区电影| 日韩激情网站| 欧美另类综合| jizzjizz中国精品麻豆| 亚洲精品在线国产| 亚洲先锋成人|