1. 程式人生 > 實用技巧 >PHP配置檔案說明

PHP配置檔案說明

0x00 檔案相關

  1、file_uploads = on      

    # 開啟上傳

  2、file_uploads = on

    upload_max_filesize = 8M

    # 限制上傳檔案大小

  3、upload_tmp_dir =

    # 設定檔案上傳臨時目錄(如果未填寫,系統將把臨時檔案上傳至系統臨時目錄(Windows:c\windows\Temp;Linux:/Temp))

  4、open_basedir = .;/temp/

    #使用者訪問目錄限制(使用者便不能檢視當前目錄和temp目錄)

  5、allow_url_fopen = on

    # 是否允許開啟遠端(非本主機上的)檔案

  6、allow_url_include = off

    # 是否允許包含遠端檔案(想必學習過滲透知識的朋友都知道這個選項,這個選項非常危險,它可以包含遠端的檔案,任意格式都執行為php,因此必須關閉

0x01 安全函式相關

  1、magic_quotes_gpc

    # 魔術引號。當開啟時,所有的 '(單引號),"(雙引號),\(反斜線)和 NULL 字元都會被自動加上一個反斜線進行轉義。這和 addslashes() 作用完全相同