php开发安全规范

  

,,,expose_php =, Off , #关闭php版本显示   ,,enable_dl =, off ,,,,,,,,,,,, #不允许调用dl   ,,allow_url_include =, off ,,,, #避免远程调用文件包含   ,,upload_tmp_dir =,/tmp ,,,,,, #明确定义上传目录   ,,open_basedir =,。/:/tmp:/home/wwwroot/,, #限制用户访问的目录,但会导致访问变慢   ,,register_globals =, off  #关闭注册全局变量   ,,display_errors =, off  #关闭php错误日志在前台显示   ,,magic_quotes_gpc =,提醒#过滤外部的,帖子,饼干变量中的单引号('),双引号(“),反斜杠(\)及空字符(零)的前面加上反斜杠(\)   ,,magic_quotes_runtime =,提醒#过滤数据库及文件中的单引号('),双引号(“),反斜杠(\)及空字符(零)的前面加上反斜杠(\)   ,,safe_mode=,提醒#对于一些文件操作和命令执行函数作功能限制   ,,open_basedir=,目录,#限制php程序可以访问的目录   ,,disable_functions=,函数,函数,#禁止php使用哪些函数


php开发安全规范