php.ini-dist 和 php.ini-recommended 的區(qū)別介紹(方便開發(fā)與安全的朋友)
php.ini-recommended的安全等級比php.ini-dist高。默認(rèn)是把display_errors 設(shè)置為 off,將magic_quotes_gpc 設(shè)置為Off等等。而相對的php.ini-dist都是默認(rèn)的配置。 所以說,如果你只是想進(jìn)行web測試和普通開發(fā),使用php.ini-dist,不然就是用php.ini-recommended。
具體參閱http://www.php.net
簡單說明:
如果是本地開發(fā)學(xué)習(xí),建議復(fù)制 php.ini-dist一份保存為php.ini
如果是服務(wù)器上使用,為了安全,復(fù)制php.ini-recommended一份保存為php.ini
PhpIniDir的應(yīng)用
PhpIniDir是PHP的初始化文件php.ini的路徑,過去大家將php.ini放在windows目錄下,在PHP5中,PHP.ini的查找路徑不再限于PHP4時代的%SystemRoot%,PHP5會按以下順序查找PHP.ini:
1、PHPIniDir(Apache 2 module only,這個指令僅僅用于當(dāng)PHP作為Apache模塊時使用,不支持CGI運(yùn)行的PHP)
2、注冊表鍵值:HKEY_LOCAL_MACHINE/SOFTWARE/PHP/IniFilePath
3、環(huán)境變量:%PHPRC%
4、PHP5的目錄(for CLI),或者web服務(wù)器目錄(for SAPI modules)
5、Windows目錄(C:/windows or C:/winnt)
這五個方案中,配合Apache2時最好使用PHPIniDir,即在apache2/conf/httpd.conf文件中加入:
# configure the path to php.ini
PHPIniDir " C:/php"
另外,NTFS上記得給服務(wù)器開PHP.ini的讀權(quán)限。
- PHP防注入安全代碼
- php.ini 啟用disable_functions提高安全
- 理解php Hash函數(shù),增強(qiáng)密碼安全
- PHP開發(fā)不能違背的安全規(guī)則 過濾用戶輸入
- php中安全模式safe_mode配置教程
- 簡單的方法讓你的后臺登錄更加安全(php中加session驗(yàn)證)
- PHP開發(fā)中常見的安全問題詳解和解決方法(如Sql注入、CSRF、Xss、CC等)
- php的mkdir()函數(shù)創(chuàng)建文件夾比較安全的權(quán)限設(shè)置方法
- 提升PHP安全:8個必須修改的PHP默認(rèn)配置
- 推薦一本PHP程序猿都應(yīng)該拜讀的書
相關(guān)文章
PHP中使用數(shù)組實(shí)現(xiàn)堆棧數(shù)據(jù)結(jié)構(gòu)的代碼
堆棧是一種數(shù)據(jù)結(jié)構(gòu)的實(shí)現(xiàn)形式,是廣泛用來存取數(shù)據(jù)的一種容器2012-02-02解析array splice的移除數(shù)組中指定鍵的值,返回一個新的數(shù)組
array_splice這個數(shù)組函數(shù)在w3school的解釋是把數(shù)組中的一部分去掉并用其它值取代。所以我在做數(shù)組移除的時候沒有考慮到用這個函數(shù),或者因?yàn)閺膩頉]有用過2013-07-07php基于dom實(shí)現(xiàn)讀取圖書xml格式數(shù)據(jù)的方法
這篇文章主要介紹了php基于dom實(shí)現(xiàn)讀取圖書xml格式數(shù)據(jù)的方法,涉及php基于dom針對xml格式文件的讀取操作相關(guān)技巧,需要的朋友可以參考下2017-02-02php中$_REQUEST、$_POST、$_GET的區(qū)別和聯(lián)系小結(jié)
php中有$_request與$_post、$_get用于接受表單數(shù)據(jù),當(dāng)時他們有何種區(qū)別,什么時候用那種最好。2011-11-11php中sort函數(shù)排序知識點(diǎn)總結(jié)
在本篇文章里小編給大家分享的是一篇關(guān)于php中sort函數(shù)排序知識點(diǎn)總結(jié)內(nèi)容,有興趣的朋友們可以參考下。2021-01-01PHP中讓json_encode不自動轉(zhuǎn)義斜杠“/”的方法
這篇文章主要給大家分享了PHP中如何讓json_encode不自動轉(zhuǎn)義斜杠“/”的兩種方法,文中給出了詳細(xì)的示例代碼,相信對大家具有一定的參考價(jià)值,需要的朋友們下面來一起看看吧。2017-02-02PHP中集成PayPal標(biāo)準(zhǔn)支付的實(shí)現(xiàn)方法分享
前兩天一個客戶需要在網(wǎng)站上集成PayPal支付功能,查了一下資料,簡單記錄如下2012-02-02PHP Session ID的實(shí)現(xiàn)原理與實(shí)例
這篇文章主要介紹了PHP Session ID的實(shí)現(xiàn)原理與實(shí)例,幫助大家更好的理解和學(xué)習(xí)使用PHP,感興趣的朋友可以了解下2021-05-05