【问题标题】:PHP Configuration Module Security ConsiderationsPHP 配置模块安全注意事项
【发布时间】:2011-07-01 13:53:15
【问题描述】:

PHP 配置中的哪些模块被认为风险较高且应避免或在实施时应考虑额外的安全步骤? (除了所有 Apache/Nginx/基础设施注意事项)

【问题讨论】:

    标签: php security nginx


    【解决方案1】:

    如果您担心您的 php 配置,那么您应该运行 PHPSecInfo。如果您担心敏感的 php 功能,您应该查看Exploitable PHP Functions

    【讨论】:

    • +1 Rook 的好名单,Suhosin 确实是一个不错的补充。
    【解决方案2】:

    我同意鲁克的观点。但是,我会说你不能真正说出哪些模块比其他模块风险更大。看看他们的文档。在谷歌上搜索“modulename bugs”、“modulename exploits”等。你在这里得到的大部分答案都是意见。尝试从来源获取您需要的信息。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-01-14
      • 2014-08-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多