Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我想知道如何配置 apache(使用 .htaccess 或任何其他方式),以便拒绝可能包含某种后门、函数、对未识别服务器的调用的 php 脚本/文件从远程服务器调用或接收数据。
我在具有 SSH 访问权限的 Linux 共享主机上。
Apache 与此无关。Apache 只是一个 Web 服务器,它接受传入的 HTTP 请求并将其交给 PHP 脚本。这个 PHP 脚本以任何用户的完全权限运行,它无论如何都不受 Apache 的控制。
锁定 PHP 配置以禁用允许它与外部任何东西通信的任何扩展或设置,或者使用防火墙规则或hosts文件中的条目锁定系统,以防止整个系统联系某些特定的外部地址。 在共享主机上,您可能无法执行任何操作。
hosts