PHP マニュアル
セキュリティ
はじめに
一般的な考慮事項
CGI バイナリとしてインストール
Apache モジュールとしてインストール
セッションのセキュリティ
ファイルシステムのセキュリティ
データベースのセキュリティ
エラーのレポート
ユーザーが投稿したデータ
PHPの隠蔽
最新版を維持する
一般的な考慮事項
受ける可能性がある攻撃
セキュリティ
PHP マニュアル
CGI バイナリとしてインストール
目次
受ける可能性がある攻撃
ケース 1: 配布制限がないファイルのみを配布
ケース 2: cgi.force_redirect を使用
ケース 3: doc_root または user_dir を設定
ケース 4: Webツリーの外にPHPパーサを置く