Bí mật PHP
Một thẻ đã tồn tại với tên chi nhánh được cung cấp. Nhiều lệnh Git chấp nhận cả tên thẻ và tên nhánh, vì vậy việc tạo nhánh này có thể gây ra hành vi không mong muốn. Bạn có chắc chắn muốn tạo nhánh này không? Show session_start();
Trang này nhằm giúp những người định cấu hình PHP và máy chủ web mà nó đang chạy trở nên rất an toàn Dưới đây, bạn sẽ tìm thấy thông tin về cài đặt thích hợp cho tệp Để biết bảo mật cơ sở mã PHP chung, vui lòng tham khảo hai hướng dẫn tuyệt vời sau đây
Cấu hình và triển khai PHPphp. ban đầuMột số cài đặt sau cần được điều chỉnh cho phù hợp với hệ thống của bạn, cụ thể là 0 (e. g. 1)Bạn cũng nên chạy PHP 7. 2 hoặc muộn hơn. Nếu chạy PHP 7. 0 và 7. 1, bạn sẽ sử dụng các giá trị hơi khác nhau ở một số vị trí bên dưới (xem nhận xét nội tuyến). Cuối cùng xem qua Hướng dẫn PHP để có tài liệu tham khảo đầy đủ về mọi giá trị trong php. tập tin cấu hình ini Bạn có thể tìm thấy bản sao của các giá trị sau trong tệp php sẵn sàng hoạt động. tập tin ini ở đây Xử lý lỗi PHP
Hãy nhớ rằng bạn cần có 2 đến 3 trên máy chủ sản xuất và bạn nên thường xuyên chú ý nhật kýCài đặt chung PHP
4 ngăn LFI dễ dàng leo thang thành RFIXử lý tải lên tệp PHP
Nếu ứng dụng của bạn không sử dụng tính năng tải tệp lên và cho biết dữ liệu duy nhất mà người dùng sẽ nhập/tải lên là các biểu mẫu không yêu cầu bất kỳ tài liệu đính kèm nào, thì 5 sẽ được chuyển thành 3Xử lý thực thi PHP
Đây là những hàm PHP nguy hiểm. Bạn nên vô hiệu hóa tất cả những gì bạn không sử dụng Xử lý phiên PHPCài đặt phiên là một số giá trị quan trọng NHẤT cần tập trung vào khi định cấu hình. Đó là một thực hành tốt để thay đổi 7 thành một cái gì đó mới
Một số kiểm tra hoang tưởng bảo mật hơn
Vớ vẩnSuhosin là một bản vá cho PHP cung cấp một số tính năng tăng cường và bảo mật không có sẵn trong bản dựng PHP mặc định. Tuy nhiên, Suhosin chỉ hoạt động với PHP 5, không được hỗ trợ và không nên sử dụng Đối với PHP 7, có Suhosin-ng, nhưng nó đang ở giai đoạn tiền phát hành và do đó không nên được sử dụng trong sản xuất SnuffleupagusSnuffleupagus là hậu duệ tinh thần của Suhosin cho PHP 7 trở đi, với các tính năng hiện đại. Nó được coi là ổn định và có thể sử dụng được trong sản xuất Làm cách nào để sử dụng AWS Secrets Manager trong PHP?Sau đó, nhập AWS SDK cho PHP, như được mô tả trong phần Sử dụng cơ bản. . Tạo một bí mật trong Secrets Manager. . Liệt kê các bí mật được lưu trữ trong Secrets Manager. . Lấy thông tin chi tiết về một bí mật. . Cập nhật giá trị bí mật. . Xoay giá trị thành bí mật hiện có trong Trình quản lý bí mật. . Xóa bí mật khỏi Trình quản lý bí mật Làm cách nào để bảo mật thông tin đăng nhập cơ sở dữ liệu trong PHP?Tôi đã nghĩ đến các tùy chọn sau. . Chỉ cần để lại cấu hình. . Tạo một tệp PHP bên ngoài thư mục gốc của web, chẳng hạn như mật khẩu. . Đặt mật khẩu cơ sở dữ liệu trong một biến môi trường trong tệp cấu hình PHP-FPM (env[DB_PASSWD] = MyPassword). . Đặt mật khẩu cơ sở dữ liệu trong một biến môi trường được xác định trong Làm cách nào để truy cập Azure Key Vault trong PHP?Bắt đầu sau ba bước đơn giản. . Thêm danh tính do hệ thống chỉ định vào Dịch vụ ứng dụng Azure của bạn và chỉ định quyền cho ứng dụng của bạn để đọc và liệt kê các bí mật từ Key Vault Cài đặt gói này trong dự án của bạn bằng Composer. nhà soạn nhạc yêu cầu wapacro/az-keyvault-php |