異常處理類(lèi)
用戶可以用自定義的異常處理類(lèi)來(lái)擴(kuò)展 PHP 內(nèi)置的異常處理類(lèi)。以下的代碼說(shuō)明了在內(nèi)置的異常處理類(lèi)中,哪些屬性和方法在子類(lèi)中是可訪問(wèn)和可繼承的。譯者注:以下這段代碼只為說(shuō)明內(nèi)置異常處理類(lèi)的結(jié)構(gòu),它并不是一段有實(shí)際意義的可用代碼。
阿神 2016-11-23 14:32:47 1265
Apache 模塊安裝
當(dāng) PHP 以 Apache 模塊方式安裝時(shí),它將繼承 Apache 用戶(通常為"nobody")的權(quán)限。這對(duì)安全和認(rèn)證有一些影響。比如,如果用 PHP 來(lái)訪問(wèn)數(shù)據(jù)庫(kù),除非數(shù)據(jù)庫(kù)有自己的訪問(wèn)控制,否則就要使"nobody"用戶可以訪問(wèn)數(shù)據(jù)庫(kù)。這意味著惡意的腳本在不用提供用戶名和密碼時(shí)就可能訪問(wèn)和修改數(shù)據(jù)庫(kù)。一個(gè) web Spider 也完全有可能偶然發(fā)現(xiàn)數(shù)據(jù)庫(kù)的管理頁(yè)面,并且刪除所有的數(shù)據(jù)庫(kù)??梢酝ㄟ^(guò) Apache 認(rèn)證來(lái)避免此問(wèn)題,或者用 LDAP、.htaccess 等技術(shù)來(lái)設(shè)計(jì)自己的訪問(wèn)模型,并把這些代碼作為 PHP 腳本的一部份。
阿神 2016-11-25 09:34:00 1614