2011-06-13 52 views
1

PHP 5.4終於刪除safe_modemagic quotesPHP 5.4中有沒有其他的safe_mode選項?

有沒有其他替代方案?提高安全級別?

+0

你需要提高安全性到什麼程度?這是用於託管公司還是私人/專用服務器? – Ken 2011-06-13 15:02:35

+0

我的意思是說,有其他類似safe_mode的方式,但以更少的問題提供更好的安全性? – BlzOfHK 2011-06-13 20:24:04

+2

更好的應用程序使其更安全。 'safe_mode'不能幫助你,但是讓一切變得更加複雜。有很好的理由,爲什麼他們被取消。 – KingCrunch 2011-06-14 17:37:32

回答

4

我認爲刪除這些功能的關鍵在於PHP開發團隊承認,在應用程序堆棧中實現安全功能/機制並不是保護Web應用程序的萬能藥。

There 不應該是PHP中這些功能的直接代碼/配置替代。相反:

  • 應用程序開發人員應該更加明確這樣的事情從請求和環境的值來讀取和驗證和轉義值,而不是讓功能,如register_globalsmagic_quotes這樣做不加區別。
  • 系統工程師和系統開發人員應該考慮對應用程序所需的所有文件系統資源的權限,而不是限制內置函數的可訪問性和功效safe_mode

我確定有人會試圖找出如何重新創建這些功能,並且會有很多晚期採用者選擇留在早期版本的PHP中,而不是直接處理安全問題。但是如果你真的擔心安全問題,不會尋找快捷方式

相關問題