摘要: 我们来通过对php的一些服务器端特性来进行配置加强php的安全。写cgi脚本的时候我们的确一定注意各种安全问题,对用户输入进行严格的过滤,但是常在岸边走哪有不湿鞋,吃烧饼哪有不掉芝麻,人有失蹄马有失手,连著名的phpnuke、phpMyAdmin等程序都出现过很严重的问题,更何况象我等小混混写的脚本。所以现在我们假设php脚本已经出现严重问题,比如象前一阵子 phpnuke的可以上传php脚本的大问题了,我们如何通过对服务器的配置使脚本出现如此问题也不能突破系统。1、编译的时候注意补上已知的漏洞从4.0.5开始,php的mail函数加入了第五个参数,但它没有好好过滤,使得php应用程序能突破s 阅读全文
posted @ 2014-03-02 17:50 叮当熊 阅读(601) 评论(0) 推荐(0)