假设合作伙伴想要将 PHP 脚本上传到我的 Apache 服务器。这会造成什么样的混乱?
哪些 PHP 参数构成威胁?如果这些 PHP 参数被完全禁用,那么允许在我的服务器上插入 PHP 是否安全?
这些是我知道的一些 PHP 参数,它们构成了安全漏洞。还有哪些不安全的?
写入服务器:
写
文件获取内容
FILE_APPEND
在服务器上打开文件:
开放
文件获取内容
包括
恐惧
url_get_contents
curl_init
curl_setopt
删除文件:
- 取消链接
- 未设置
在允许合作伙伴将 .php 文件添加到我的服务器之前,我是否应该考虑任何其他安全漏洞?我想可能有很多我不知道的。
我还担心循环脚本会耗尽我所有的 RAM 和 CPU、后门访问攻击、恶意软件等。我是否可以采取任何措施来防止这种情况以及更多情况的发生?
如果 PHP 脚本中嵌入了 Javascript、JQuery 或其他语言,这些也很危险吗?为了保护我的服务器,我需要禁用哪些其他语言的参数?
jsfiddle 和 codepen 等网站如何在允许人们发布自己的代码的同时保证其网站的安全?