发布于 2010-10-18 11:18:42
我认为你应该从一种不同的安全方法来理解这一点。Suhosin补丁改变了一些基本的变量和流的处理方式,并采用了一种更强硬的方法,甚至可以使用该语言。这并不是因为PHP本身不包括针对已知妥协的保护,而是作为一种语言,他们选择允许某些类型的行为更有风险。修补其他人关于应该和不应该允许什么的想法可能会使您在可能的攻击表面上获得一个更安全的平台,但它也可能限制您在PHP软件中运行。一些PHP包可能对限制性更强的规则没有很好的响应。
如果您正在从头开始编写自己的软件,听起来似乎Suhosin修补程序集可能是个好主意。你应该学习最好的实践技巧,而最严格的语言可能就是做到这一点的方法。如果您有一些与修改后的PHP不兼容的包要运行,那么您可能没有这种特权。
发布于 2010-10-18 11:18:05
PHP是修补已知的安全漏洞。Suhosin (如SELinux)保护PHP免受未知安全漏洞的影响。
发布于 2010-10-18 11:28:48
Suhosin网站上的特征列表给出了这个问题的具体答案。
您应该注意到,Suhosin与其说是修补PHP本身的安全漏洞,不如说是强化PHP,这是一个更广泛的问题。
正如Caleb所指出的,您可能会发现一些第三方PHP代码在Suhosin下不工作。如果您有一些特定的想法,您可以在适当的论坛上询问有关Suhosin的特定代码的具体问题,或者尝试一下。
https://serverfault.com/questions/192011
复制相似问题