摘要: 1.不希望执行包括system()等在那的能够执行命令的php函数,或者能够查看php信息的 phpinfo()等函数,那么我们就可以禁止它们: disable_functions = system,passthru,exec,shell_exec,popen,phpinfo 2. 打开magic_quotes_gpc来防止SQL注入(php5.4之后已移除该函数) php.ini中有一个... 阅读全文
posted @ 2019-11-04 21:05 全帅 阅读(258) 评论(0) 推荐(0) 编辑