php安全

    1,php.ini     错误日志

      关闭display_errors,避免把出错信息泄露,而我们可以通过error log获取出错信息

       设置error_reporting  =  E_ALL
         display_errors = On             //上线后改为Off
         log_errors = On                 //开发时或可关闭
         error_log = "/usr/local/apache2/logs/php_error.log"         //此文件需事先创建

    2,php.ini     防止SQL注入
       确保
       magic_quotes_gpc = On
       它为接收到的变量添加addslashes()操作

     3,php.ini   关闭全局变量
       确保
         register_globals = Off

     4, php.ini   关闭不使用的函数
       disable_functions =phpinfo,get_cfg_var         //上线后再启用 

    5,使php不显示x-powered-by中的php信息
        在php程序开始处添加
        header('x-powered-by: coollang/1.0');

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值