首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么需要?PHP不是已经为安全性做了修补吗?

为什么需要?PHP不是已经为安全性做了修补吗?
EN

Server Fault用户
提问于 2010-10-18 11:09:53
回答 3查看 922关注 0票数 1

我计划建立一个Linux,并在上面运行一个PHP站点。我已经读到过,建议使用PHP苏林来修补PHP的安全性。但是,PHP不是在每个新版本中都为安全性做了修补吗?还是PHP使安全性比PHP自己计划的更好?还是PHP只适用于较早版本的PHP?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2010-10-18 11:18:42

我认为你应该从一种不同的安全方法来理解这一点。Suhosin补丁改变了一些基本的变量和流的处理方式,并采用了一种更强硬的方法,甚至可以使用该语言。这并不是因为PHP本身不包括针对已知妥协的保护,而是作为一种语言,他们选择允许某些类型的行为更有风险。修补其他人关于应该和不应该允许什么的想法可能会使您在可能的攻击表面上获得一个更安全的平台,但它也可能限制您在PHP软件中运行。一些PHP包可能对限制性更强的规则没有很好的响应。

如果您正在从头开始编写自己的软件,听起来似乎Suhosin修补程序集可能是个好主意。你应该学习最好的实践技巧,而最严格的语言可能就是做到这一点的方法。如果您有一些与修改后的PHP不兼容的包要运行,那么您可能没有这种特权。

票数 5
EN

Server Fault用户

发布于 2010-10-18 11:18:05

PHP是修补已知的安全漏洞。Suhosin (如SELinux)保护PHP免受未知安全漏洞的影响。

票数 1
EN

Server Fault用户

发布于 2010-10-18 11:28:48

Suhosin网站上的特征列表给出了这个问题的具体答案。

您应该注意到,Suhosin与其说是修补PHP本身的安全漏洞,不如说是强化PHP,这是一个更广泛的问题。

正如Caleb所指出的,您可能会发现一些第三方PHP代码在Suhosin下不工作。如果您有一些特定的想法,您可以在适当的论坛上询问有关Suhosin的特定代码的具体问题,或者尝试一下。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/192011

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档