首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在没有suhosin的情况下用CentOS服务器保护PHP7?

如何在没有suhosin的情况下用CentOS服务器保护PHP7?
EN

Stack Overflow用户
提问于 2016-01-29 13:06:30
回答 1查看 4.1K关注 0票数 2

我想将我的系统从PHP 5.6.17移植到7.0.2。作为操作系统,我们使用了CentOS Linux7.2.1511版本。

我发现我的系统没有兼容的suhosin (安全https://suhosin.org/stories/index.html)扩展。PHP7的suhosin扩展的最新状态可以在这里找到:https://github.com/sektioneins/suhosin7

如果没有sushosin (我不是php内部的专家)来解决一些重要的安全问题,那么现在如何保护它呢?也许还有其他很好的选择吗?

我们计划在大约3个月内完成并发布我们的项目,因此最好能将其移植到PHP7以获得性能增益。所以我没有那么多时间;-)

EN

回答 1

Stack Overflow用户

发布于 2017-10-06 17:55:41

  • 禁用eval如果您可以自己编译扩展,可以禁用extension。它还包括rpm规范文件。
  • 加密会话- http://php.net/manual/en/class.sessionhandler.php包含EncryptedSessionHandler的示例源代码
  • 禁用函数/禁用类-现在使用php.ini禁用这些函数
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/35085334

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档