≡
  • 网络编程
  • 数据库
  • CMS技巧
  • 软件编程
  • PHP笔记
  • JavaScript
  • MySQL
位置:首页 > 网络编程 > PHP笔记

PHP5.4 删除的安全函数解析

人气:642 时间:2018-09-24

这篇文章主要为大家详细介绍了PHP5.4 删除的安全函数解析,具有一定的参考价值,可以用来参考一下。

对PHP5.4中删除的安全函数感兴趣的小伙伴,下面一起跟随四海网的小编两巴掌来看看吧!

前几天配置PHP5.4的时候发现PHP新版已经在一些安全函数方面进行了增改,从php自身防止一些不必要的漏洞,因此开发人员在写代码时也需要注意版本的兼容。下面讲几个涉及安全方面的函数进行说明。

1、safe_mode

状态:已删除

描述:此函数主要限制系统相关的文件打开、命令执行等函数(具体影响函数见参考1)。当然现在也有bypasss safe_mode的方法(见参考2),通过com接口来绕过。

解决办法:可以通过配置php.ini中的disable_functions函数列表进行限制指定函数。

2、magic_quotes_gpc

状态:已删除 (magic_quotes_runtime、magic_quotes_sybase 删除)

描述:此函数在PHP <= 4.2.3默认开,会自动对GPC (Get/Post/Cookie)提交的值中的’, “, 和空格进行转义,PHP5.4中get_magic_quotes_gpc()默认返回false。

解决办法:基本上还是不受影响,先检测状态,然后采用mysql_real_escape_string进行转义处理。

3、register_globals

状态:已删除

描述:此函数虽然从PHP>>4.2开始默认由on改为off,但是如果程序员开启的话会导致变量覆盖等安全问题,特别是结合文件包含漏洞等。

解决办法:可以结合前面sablog源码中的函数进行改写(采用extract函数).

4、session_register

状态:已删除(session_unregister()、session_is_registered 删除)

描述:采用session认证的时候可以用该函数注册session变量。

解决办法:采用$_SESSION数组进行注册变量。

本文来自:http://www.q1010.com/173/1292-0.html

注:关于PHP5.4 删除的安全函数解析的内容就先介绍到这里,更多相关文章的可以留意四海网的其他信息。

关键词:安全函数

您可能感兴趣的文章

上一篇:php 删除文件或者删除文件夹示例
下一篇:Php 调用java类配置过程示例
热门文章
  • PHP 写入WRITE编码为UTF8的文件示例
  • PHP 中文字符串截取函数示例:支持gb2312,gbk,big
  • PHP 简单留言板的制作示例
  • 解决Fatal error: Call to undefined function mb_convert_encoding() in错误问题
  • PHP语言基础(标记、注释、变量、数组、常量、函数)示例
  • php 生成迅雷链接的简单示例
  • php 获取短网址的实现方法
  • PHP 通用分页类的简单示例
  • PHP 使用文件方式导入导出整个MYSQL数据库的实现方法
  • php 获取MYSQL错误的简单示例
  • 最新文章
    • 解决PHP使用redis实现统计缓存MySQL压力的问题
    • php 简单的上传进度条的简单示例
    • php 给html中引用的js和css路径打上版本号的实现方法
    • php 实现计算年龄精准到年月日的实例
    • php+ajax无刷新分页的简单示例
    • 解决php+ajax无刷新上传图片的问题
    • 解决PHP生成HTML静态页面的问题
    • 解决PHP使用uniqid函数生成唯一ID的问题
    • 解决PHP防刷票的一些问题
    • 微信access_token的获取开发的实现方法

四海网收集整理一些常用的php代码,JS代码,数据库mysql等技术文章。