去include/common.inc.php中将
//开启register_globals会有诸多不安全可能性,因此强制要求关闭register_globals
if ( ini_get('register_globals') )
{
exit('<a href="
http://docs.dedecms.com/doku.php?id=register_globals">php.ini register_globals must is Off! </a>');
}
//禁止 session.auto_start
if ( ini_get('session.auto_start') != 0 )
{
exit('<a href="
http://docs.dedecms.com/doku.php?id=session_auto_start">php.ini session.auto_start must is 0 ! </a>');
}
if ( ini_get('register_globals') )
{
exit('<a href="
}
//禁止 session.auto_start
if ( ini_get('session.auto_start') != 0 )
{
exit('<a href="
}
注释或者删除即可!
本文介绍了如何在php.ini文件中关闭register_globals和禁用session.auto_start,以提高网站安全性。通过注释或删除相关配置,确保应用运行在更安全的模式下。
9837

被折叠的 条评论
为什么被折叠?



