【发布时间】:2011-07-01 13:53:15
【问题描述】:
PHP 配置中的哪些模块被认为风险较高且应避免或在实施时应考虑额外的安全步骤? (除了所有 Apache/Nginx/基础设施注意事项)
【问题讨论】:
PHP 配置中的哪些模块被认为风险较高且应避免或在实施时应考虑额外的安全步骤? (除了所有 Apache/Nginx/基础设施注意事项)
【问题讨论】:
如果您担心您的 php 配置,那么您应该运行 PHPSecInfo。如果您担心敏感的 php 功能,您应该查看Exploitable PHP Functions。
【讨论】:
我同意鲁克的观点。但是,我会说你不能真正说出哪些模块比其他模块风险更大。看看他们的文档。在谷歌上搜索“modulename bugs”、“modulename exploits”等。你在这里得到的大部分答案都是意见。尝试从来源获取您需要的信息。
【讨论】: