我有一个VPS(Ubuntu 12.04),我正在testing它的托pipe服务。 目前VPS只运行一个网站进行testing,那么哪个函数应该在php.ini中被禁用/启用,这样我可以使它更安全?
主机面板= Zpanel
OS = Ubuntu 12.04
我build议:
safe_mode = On expose_php = Off Enable_dl= Off magic_quotes = On register_globals = off display errors = off disable_functions = system, show_source, symlink, exec, dl, shell_exec, passthru, phpinfo, escapeshellarg,escapeshellcmd
但是你可能不想要safe_mode = On 。 有了safe_mode,一些PHP扩展被禁用了,一些软件无法工作,比如Joomla和Drupal。