根据这个问题:“在什么条件下可以禁用per变量”。
基本上,在共享主机上,我可以选择在'Apache‘或'CGI’模式下运行我的网站。在“CGI”模式下运行时,PHP变量'https‘是不可用的,它根本不存在于'Apache’模式中的位置。
这会是安全模式的结果吗?或者类似的东西?还是必须在PHP的配置中显式地禁用它?
就这样,我很难找到答案。
我并不是问他们如何安装主机,我是问为什么某些PHP变量会被禁用,或者在本例中是HTTPS变量,以及它是否是手动交互、PHP配置或其他一些“系统”(即PHP安全模式)的结果。HTTPS变量是否存在安全风险?
发布于 2013-09-19 18:50:31
请参阅PHP文档(您应该阅读、搜索或搜索这些文档)--特别是此页,它说:
一些服务器提供的环境变量没有在当前的CGI/1.1规范中定义。这里只定义了以下变量: AUTH_TYPE、CONTENT_LENGTH、CONTENT_TYPE、GATEWAY_INTERFACE、PATH_INFO、PATH_TRANSLATED、QUERY_STRING、REMOTE_ADDR、REMOTE_HOST、REMOTE_IDENT、REMOTE_USER、REQUEST_METHOD、SCRIPT_NAME、SERVER_NAME、SERVER_PORT、SERVER_PROTOCOL和SERVER_SOFTWARE。其他一切都应被视为“供应商扩展”。
(强调后加)
按设计工作。
https://serverfault.com/questions/540235
复制相似问题