程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> 關於PHP編程 >> 安全攻略:PHP腳本木馬的高級防范

安全攻略:PHP腳本木馬的高級防范

編輯:關於PHP編程

1、防止跳出web目錄


首先修改httpd.conf,假如你只答應你的php腳本程序在web目錄裡操作,還可以修改httpd.conf文件限制php的操作路徑。比如你的web目錄是/usr/local/apache/htdocs,那麼在httpd.conf裡加上這麼幾行:


php_admin_value open_basedir /usr/local/apache/htdocs


這樣,假如腳本要讀取/usr/local/apache/htdocs以外的文件將不會被答應,假如錯誤顯示打開的話會提示這樣的錯誤:


Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。


2、防止php木馬執行webshell


打開safe_mode,


在,php.ini中設置


disable_functions= passthru,exec,shell_exec,system


二者選一即可,也可都選


3、防止php木馬讀寫文件目錄


在php.ini中的


disable_functions= passthru,exec,shell_exec,system


後面加上php處理文件的函數


主要有

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved