2011-06-13 71 views
1

PHP 5.4终于删除safe_modemagic quotesPHP 5.4中有没有其他的safe_mode选项?

有没有其他替代方案?提高安全级别?

+0

你需要提高安全性到什么程度?这是用于托管公司还是私人/专用服务器? – Ken 2011-06-13 15:02:35

+0

我的意思是说,有其他类似safe_mode的方式,但以更少的问题提供更好的安全性? – BlzOfHK 2011-06-13 20:24:04

+2

更好的应用程序使其更安全。 'safe_mode'不能帮助你,但是让一切变得更加复杂。有很好的理由,为什么他们被取消。 – KingCrunch 2011-06-14 17:37:32

回答

4

我认为删除这些功能的关键在于PHP开发团队承认,在应用程序堆栈中实现安全功能/机制并不是保护Web应用程序的万能药。

There 不应该是PHP中这些功能的直接代码/配置替代。相反:

  • 应用程序开发人员应该更加明确这样的事情从请求和环境的值来读取和验证和转义值,而不是让功能,如register_globalsmagic_quotes这样做不加区别。
  • 系统工程师和系统开发人员应该考虑对应用程序所需的所有文件系统资源的权限,而不是限制内置函数的可访问性和功效safe_mode

我确定有人会试图找出如何重新创建这些功能,并且会有很多晚期采用者选择留在早期版本的PHP中,而不是直接处理安全问题。但是如果你真的担心安全问题,不会寻找快捷方式

相关问题