PHP配置中哪些模块被认为风险较高,应该避免,或者在实现时应该考虑额外的安全步骤?(将所有Apache/Nginx/基础架构考虑因素放在一边)
发布于 2011-02-22 09:17:18
如果你担心你的php配置,那么你应该运行PHPSecInfo。如果你担心敏感的php功能,你应该看看Exploitable PHP Functions。
发布于 2011-02-22 18:37:43
我同意鲁克的观点。然而,我要说的是,你不能真正说出哪些模块比其他模块风险更高。看看他们的文档。在谷歌上搜索“模块名称错误”,“模块名称漏洞”等,你在这里得到的大多数答案都是观点。尝试从资源中获取所需的信息。
https://stackoverflow.com/questions/5071370
复制相似问题