資料載入中

胡言亂語

修改php設定


修改php設定
進入系統

用文字編輯軟體打開php.ini改變以下設定

disable_functions = system,passthru,exec,shell_exec,popen,phpinfo
關閉一些跟系統有關的函數

register_globals = Off
關閉自動註冊成全域變數

magic_quotes_gpc = On
可以防止SQL Injection

allow_url_fopen = Off
可以防止從http引用到不該引用的東西

display_errors = Off
千萬不要顯示錯誤訊息

log_errors = On
error_log = 你想放錯誤紀錄的檔案位置
會將伺服器的錯誤記錄在文字檔

open_basedir = C:\AppServ\www
設定你的起始資料夾,避免被存取網站以外的目錄

expose_php = Off
這行不讓伺服器流出版本資訊

  • php.ini 設定檔的安全性調整
  • 防止 SQL Injection 的設定方法
  • 關閉自動註冊全域變數的必要性
  • 伺服器錯誤紀錄的最佳實踐
  • 限制網站存取目錄的安全措施
https://innstory.com/story-修改php設定-1534

上一篇
 PHP輸出到WORD跟EXCEL簡易做法

下一篇
修改apache設定 

發表留言

  • Angela

    這些設定聽起來很實用,能讓伺服器更安全。操作上應該需要小心,不然會出錯吧。
    2026-07-24 下午 4 點回覆
  • 阿克

    這些設定看起來很實用,特別是關於安全性和錯誤紀錄的部分,確實能提升系統穩定性。
    2026-04-04 下午 7 點回覆

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

刪除已上傳至server的檔案

刪除已上傳至server的檔…

Mark Chang 8 年又 44 天 2K

管理系統,難免都會遇到要更新或刪除已經上傳到server的檔案。 總不能只是重新上傳卻又不把舊的...

Android UI設計距離課題

Android UI設計距離…

Mark Chang 7 年又 343 天 2.5K

layoutmarginTop指定該屬性所在控件距離上方的位置空間。 layoutmarginBot...

使用.htaccess關閉特定文件的緩存

使用.htaccess關閉特…

Mark Chang 6 年又 8 天 1.8K

以特定檔案為例 或者以特定的文件選擇為目標 反之若是要針對特定文件或檔案去做cache也是可以用同樣...