700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > php语言网站如何加强安全性

php语言网站如何加强安全性

时间:2018-10-24 22:28:46

相关推荐

php语言网站如何加强安全性

后端开发|PHP问题

php

后端开发-PHP问题

用Suhosin加强PHP脚本语言安全性

物业收费系统 源码,vscode引入新项目,ubuntu官方认证,tomcat 多个主目录,sqlite快递助手数据库,爬虫机器人制作说明书,php评论代码,seo现在还值钱吗,网站源码如何加密,自适应会员中心模板lzw

PHP是一种非常流行的网站脚本语言,但是它本身所固有的安全性是非常薄弱。PHP增强计划(Hardened-PHP project)和新的Suhosi计划,Suhosin提供了增强的PHP的安全配置。

吾爱源码vip账号,vscode view插件,ubuntu查看文件大小,tomcat 免安装版,sqlite 查找表,网页设计怎么让图片居中,sql 刷新数据库,服务器维护收费,wordpress禁用谷歌字体插件,java前端框架网站,爬虫蚂蜂窝,php 正则 数字,seo优化网络公司,springboot摘要,dede网页标签的logo ico如何去掉,卡易售网站源码,易语言取网页弹窗内容,婚纱html网页模板,网页 打开 暗色 修改 后台,淘宝购买页面模版,门诊信息化管理系统,博彩程序源码lzw

七色花源码,ubuntu如何桌面切换,如何提高爬虫水平,php name [],seo新课程lzw

PHP是带有争论地但又是最流行的一种网站脚本语言。它之所以流行,是因为它低廉的价格,然而,这低廉的价格导致用 PHP写的网站应用程序越来越多的同时也越来越多的展现出PHP本身在安全上的脆弱,这种安全特性显示出PHP是极不可靠。(推荐学习:PHP视频教学)

不过同时对这个脚本语言本身而言它又是非常灵活的,使用它就能很容易的实现代码,不过这些代码都是臃肿的且不安全的,虽然是这样它还是一直都拥有很多的使用者。

你可以根据实际情况来假设,一次又一次,各种应用软件都体现了这种脆弱性:容易受到SQL注入、跨站脚本、任意执行指令等等的攻击。

因为象safe_mode和open_basedir这样内置的PHP安全措施将被忽略,PHP增强计划创建的PHP更具有安全性,同时也对PHP进行校验检查。

最初,这些是由增强的PHP补丁完成的,这些补丁需要修补并重新编译PHP自身。最近,PHP增强计划发布了一个名为Suhosin的新工程。

Suhosin 是一个PHP程序的保护系统。它的设计初衷是为了保护服务器和用户抵御PHP程序和PHP核心中,已知或者未知的缺陷。

Sohosin包括有两部分:第一部分是PHP的补丁,这个补丁强化了Zend引擎自身,以免可能产生缓冲溢出,也可以防止相关的弱点。第二部分是Suhosin的扩展,这是一个PHP的独立使用模块。这两部分可以一起工作,或者是扩展部分单独工作。

开发人员不希望为了达到安全性而总去维护他们自己的PHP安装设置和他们当然更喜欢直接使用销售商提供的Linux分布系统上PHP,使用扩展模块能提供更多PHP本身所不能具有的安全特点。

扩展模块很容易安装;它也能通过PECL安装,或者是下载后通过编译安装:

$ tar xvzf suhosin-0.9.17$ cd suhosin-0.9.17$ phpize$ ./configure$ make$ sudo make install

为了使用suhosin,还需要增加/etc/php.ini,如下所示:

extension=suhosin.so

对于大部分人来说默认的配置选项已经足够了。为了加强设置,可以在/etc/php.ini中增加相应的值。网站中详细地介绍了有关的各种配置选项,这些说明可以帮助你进行初始化配置。

使用Suhosin,你可以得到一些错误日志,你能把这些日志放到系统日志中,也可以同时写到其他任意的日志文件中去;它还可以为每一个虚拟主机创建黑名单和白名单;可以过滤GET和POST请求、文件上载和cookie。你还能传送加密的会话和cookie,可以设置不能传送的存储上线等等。

它不像原始的PHP强化补丁,Suhosin是可以被像Zend Optimizer这样的第三方扩展软件所兼容的。

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。