All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
变量的变量,PHP,和,你_php资料_编程技术
让php5在win2003 X64 下运行的方法_[PHP教程]
将内容自动添加到指定文本域的JS_[Html教程]
asp.net2.0,动态生成静态页并分页实例_[Asp.Net教程]
Mysql5,for,WinXP配置法_php资料_编程技术
SQL,Server管理常用的SQL和T-SQL_mssql学习_编程技术
什么是.net的接口和抽象类_[Asp.Net教程]
URL重写可删节日期模式---正则表达式之强力应用_.net资料_编程技术
PHP解析XML,元素结构范例_php资料_编程技术
动态网页实用技巧:php中文乱码问题_php资料_编程技术
Reading number is top 10 pictures
西游四格漫画(一)
PengLiYuan lady for the world health organization fight TB and AIDS goodwill ambassador
机器人也有性生活吗?
A man's favorite things8
美洲杯宝贝的雨中风情2
生活中总有些低调的人,不经意间散发出土豪的气质
再发一张清纯美眉的照片
Absolutely shocked. National geographic 50 animal photographys4
So beauty, will let you spray blood10
美洲杯宝贝的雨中风情1
Download software ranking
Boxer's Top ten classic battle6
WebService在.NET中的实战应用教学视频 → 第3集
Unix video tutorial12
仙剑奇侠传98硬盘WINXP版
Twenty piece of palm leaf
WebService在.NET中的实战应用教学视频 → 第1集
Unix video tutorial4
C++教程第四版
jdk1.6 for windows
The Bermuda triangle1
aaa published in(发表于) 2013/12/27 20:06:58 Edit(编辑)
用Suhosin加强PHP脚本语言安全性_php资料_编程技术

用Suhosin加强PHP脚本语言安全性_php资料_编程技术

用Suhosin加强PHP脚本语言安全性_php资料_编程技术-你的首页-uuhomepage.com


PHP是一种非常流行的网站脚本语言,但是它本身所固有的安全性是非常薄弱。本文讲述了PHP增强计划(Hardened-PHP project)和新的Suhosi计划,Suhosin提供了增强的PHP的安全配置。

PHP是带有争论地但又是最流行的一种网站脚本语言。它之所以流行,是因为它低廉的价格,然而,这低廉的价格导致用PHP写的网站应用程序越来越多的同时也越来越多的展现出PHP本身在安全上的脆弱,这种安全特性显示出PHP是极不可靠,不过同时对这个脚本语言本身而言它又是非常灵活的,使用它就能很容易的实现代码,不过这些代码都是臃肿的且不安全的,虽然是这样它还是一直都拥有很多的使用者。你可以根据实际情况来假设,一次又一次,各种应用软件都体现了这种脆弱性:容易受到SQL注入、跨站脚本、任意执行指令等等的攻击。

因为象safe_mode和open_basedir这样内置的PHP安全措施将被忽略,PHP增强计划创建的PHP更具有安全性,同时也对PHP进行校验检查。最初,这些是由增强的PHP补丁完成的,这些补丁需要修补并重新编译PHP自身。最近,PHP增强计划发布了一个名为Suhosin的新工程。

Sohosin包括有两部分:第一部分是PHP的补丁,这个补丁强化了Zend引擎自身,以免可能产生缓冲溢出,也可以防止相关的弱点。第二部分是Suhosin的扩展,这是一个PHP的独立使用模块。这两部分可以一起工作,或者是扩展部分单独工作。

开发人员不希望为了达到安全性而总去维护他们自己的PHP安装设置和他们当然更喜欢直接使用销售商提供的Linux分布系统上PHP,使用扩展模块能提供更多PHP本身所不能具有的安全特点。

扩展模块很容易安装;它也能通过PECL安装,或者是下载后通过编译安装:

$ tar xvzf suhosin-0.9.17

$ cd suhosin-0.9.17

$ phpize

$ ./configure

$ make

$ sudo make install

为了使用suhosin,还需要增加/etc/php.ini,如下所示:

extension=suhosin.so

对于大部分人来说默认的配置选项已经足够了。为了加强设置,可以在/etc/php.ini中增加相应的值。网站中详细地介绍了有关的各种配置选项,这些说明可以帮助你进行初始化配置。

使用Suhosin,你可以得到一些错误日志,你能把这些日志放到系统日志中,也可以同时写到其他任意的日志文件中去;它还可以为每一个虚拟主机创建黑名单和白名单;可以过滤GET和POST请求、文件上载和cookie。你还能传送加密的会话和cookie,可以设置不能传送的存储上线等等。它不像原始的PHP强化补丁,Suhosin是可以被像Zend Optimizer这样的第三方扩展软件所兼容的。





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.