پاسخ : آموزش امن کردن php
پاسخ : آموزش امن کردن php
بهتر بود مطالب را در فروم میگذاشتید اینگونه ممکن است تبلیغ محسوب شود و تایپیک حذف گردد
پاسخ : آموزش امن کردن php
البته مورد آخر بسته به نوع کنترل پنل و هندلر متفاوت است
پاسخ : آموزش امن کردن php
میتونه تاثیر بذاره ، اما :
disable_functions=exec,system,shell_exec,passthru
استفاده فقط از فانکشن هایی که برای شل اسکریپت استفاده میشن در قسمت disable_functions فکر نمیکنم کافی باشه.
اینو اول گفتید استفاده کنند بعد دوباره جلو تر یه لیست دیگه دادید که استفاده کنند خوب چه کاریه از اول دومی رو ست میکردند دیگه :D
open_basedir="/var/www/html/:/usr/local/php/"
این open_basedir رو من کلا رد میکنم به این دلیل که فقط برای وب سروری مناسب هست که فقط یک سایت میزبانی کنه و اون سایت هم فقط در دایرکتوری /var/www/html باشه + اینکه اسکریپت هایی که نیاز به cache و cookie دارند و اسکریپت هایی که نیاز به اپلود دارند باید به tmp دسترسی داشته باشند معمولا پس بهتره پوشه tmp هم در این لیست قرار بگیره اما بهترین کار :
به تعداد سایت هاتون میزبان مجازی تعریف کنید و برای هر کدوم یک open_basedir جداگونه تعریف کنید اگر از کنترل پنل سی پنل استفاده میکنید کافیه open_basedir protection رو فعال کنید تا این عمل خودکار انجام بشه و اگر از Directadmin استفاده میکنید کافیه تیک open_basedir رو به حالت پیش فرض بزنید.
پاسخ : آموزش امن کردن php
مرسی از همه دوستان
به زودی مشکلات آموزش ها برطرف میشود.