为什么要使用suhosin?

时间:2012-06-22 12:10:07

标签: php

我在我的网站目录中找到了php.ini。目录结构是

  

/mobiles/images/php.ini

Inisde php.ini我注意到这一行suhosin.simulation On

为什么使用它以及它做什么。

1 个答案:

答案 0 :(得分:9)

来自http://www.hardened-php.net/suhosin/

  

Suhosin是PHP安装的高级保护系统。它是   旨在保护服务器和用户免受已知和未知的缺陷   PHP应用程序和PHP核心。 Suhosin有两个独立的   零件,可单独使用或组合使用。第一部分   是一个针对PHP核心的小补丁,实现了一些低级别的补丁   保护缓冲区溢出或格式化字符串漏洞   第二部分是一个强大的PHP扩展,实现了所有   其他保护措施

http://www.hardened-php.net/suhosin/configuration.html#suhosin.simulation

  

当Suhosin在模拟模式下运行时,会像往常一样记录违规行为,   但是没有任何东西被阻止或从请求中删除。