IIS+MSSQL+PHP的配置方法

4 篇文章 0 订阅
前段时间做完业务系统的二次开发,休息了一个星期后终于要开始新项目了。感受完ASP开发的紊乱后,决定在新项目使用支持OOP的PHP5。为了更好的与业务系统进行数据互换,数据库决定继续沿用MSSQL。鉴于LAMP的盛行,网上的大部分的开发环境配置工具都是APACHE+MYSQL+PHP策略。而我们要用的是IIS+MSSQL+PHP的策略,也就意味着要自己手动配置开发环境了。
具体方法:
1、首先在 www.php.net下载php压缩包程序(不要下安装版),解压缩到C:\PHP(按需要自己决定路径)。
 
2、压缩包里有两个PHP.ini的文件,分别为PHP.ini-dist和PHP.ini- recommended,按照网上的说法
PHP.ini-dist  一般程序开发用
PHP.ini-recommended  线上服务用
具体有什么区别我也没深究,这里我们就选用官方“推荐”的PHP.ini-recommended,将其更名为PHP.ini后放到windows目录下。windows目录是php首先搜索路径。
 
3、修改php.ini的相关配置:(配置方法为网上所找,具体的参数说明还是参照文件说明,这里仅作参考,也欢迎高手指正。)
(1)查找: extension_dir = "./"改为: extension_dir = "C:\PHP\ext\"
(2)找到 "safe_mode=off"改为 "safe_mode=on"
象一些能执行系统命令的函数 shell_exec()``被禁止,其它的一些执行函数如: exec(), system(), passthru(),popen()将被限制只能执行 safe_mode_exec_dir指定目录下的程序。如果你实在是要执行一些命令或程序,找到以下:
safe_mode_exec_dir =
指定要执行的程序的路径,如:
safe_mode_exec_dir = C:\PHP\
然后把要用的程序拷到 C:\PHP\目录下,这样,象上面的被限制的函数还能执行该目录里的程序
(3)找到 "display_errors=on"改为 "display_errors=off"
一般 php在没有连接到数据库或者其他情况下会有提示错误,一般错误信息中会包含 php脚本当前的路径信息或者查询的 SQL语句等信息,这类信息提供给黑客后,是不安全的,所以一般服务器建议禁止错误提示  
display_errors = Off  (本人是使用on,方便开发时候的调试)
log_errors = On 
同时也要设置错误日志存放的目录  找到下面这行
;error_log = filename
去掉前面的 ;注释,把 filename改为指定文件
error_log = D:/usr/php_error.log
(4)找到 "disable_functions="改为 :"disable_functions=phpinfo,system,exec,passthru,shell_exec,popen,is_dir".
我们觉得不希望执行包括 system()等在内的能够执行命令的 php函数,或者能够查看 php信息的 phpinfo()等函数,那么我们就可以禁止它们:
(5)查找: magic_quotes_gpc 如果是 Off的话改成 On 打开 magic_quotes_gpc来防止 SQL注入。
(6)查找: register_globals (register_globals = Off 修改成 register_globals = On)
PHP中提交的变量,包括使用 POST或者 GET提交的变量,都将自动注册为全局变量,能够直接访问,这是对服务器非常不安全的,所以我们不能让它注册为全局变量,就把注册全局变量选项关闭:
(7)查找: open_basedir 后面增加  /www/ /*说明: www为网站程序所放文件 */
这个选项可以禁止指定目录之外的文件操作,还能有效地消除本地文件或者是远程文件被 include()等函数的调用攻击。但本人试过在调用session_start()时报错,说无C:\windows\temp写入权限,和这个选项有关,因此本人建议开发者将这个选项注释掉。
(8)expose_php设为 off ,这样 php不会在 http文件头中泄露信息。  
我们为了防止黑客获取服务器中 php版本的信息,可以关闭该信息斜路在 http头中  
(9)设置 “allow_url_fopen”“off” 这个选项可以禁止远程文件功能  
(10)查找字符串 “; windows Extensions”,将下列各行行首的分号( ;)去掉,根据你网站的需要你可以打开更多
;extension=php_dbase.dll  可选
;extension=php_mcrypt.dll
;extension=php_gd2.dll       此项用以支持 GD库的,一般需要,必选
;extension=php_ldap.dll   可选
;extension=php_mbstring.dll 此项不选则使用 PHPMyAdmin会提示错误,必选
;extension=php_mssql.dll    此项用以支持 MSSQL数据库,可选
;extension=php_mysql.dll    此项用以支持 MySQL数据库,可选
(11)php目录和 ext目录下的相关 dll复制到 C:\windows\system32,(包括: php_mbstring.dllphp_mcrypt.dllphp_gd2.dllphp_dbase.dllphp_mysqli.dllphp_mysql.dlllibmysql.dll等)如果你不太要哪些明白,最简单的办法就是全部复制。
(12)修改  short_open_tag = Off  short_open_tag = On PHP开启短标记支持
 
4、配置IIS
IIS的网站配置方法就不再详细说明,这里只介绍PHP相关的部分。
(1)打开IIS,点击网站“属性”--->“主目录”,看到有个“配置”的按钮,点击,如图
 
在“应用程序扩展”添加C:\PHP\php5isapi.dll,扩展名.php,限制为GET,POST,如图
 
然后看回主程序窗口的“web服务扩展”,添加一个新的web服务扩展,扩展名为PHP,添加文件C:\PHP\ php5isapi.dll,如图
 
这样IIS的配置工作就完成了。
 
5、在注册表注入
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ MSSQLServer\Client\ConnectTo]
新建字符串:"DSQUERY"="DBNETLIB"
 
完成以上5个步骤后,IIS+PHP+MSSQL的配置工作算完成了,大家可以运行phpinfo()和连接数据库测试下。

本文出自 “超越梦想” 博客,请务必保留此出处http://tider.blog.51cto.com/1290647/282763

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值