2012-06-22 31 views
5

Encontré php.ini dentro del directorio de mi sitio web. La estructura de directorios es¿Por qué se usa suhosin?

/mobiles/images/php.ini

inisde el php.ini me di cuenta de esta línea suhosin.simulation On

¿Por qué se utiliza y qué hace.

+2

Se detalla [aquí] (https://en.wikipedia.org/wiki/Suhosin). –

Respuesta

8

De http://www.hardened-php.net/suhosin/

Suhosin es un sistema de protección avanzada para instalaciones de PHP. Fue diseñado para proteger servidores y usuarios de fallas conocidas y desconocidas en las aplicaciones PHP y el núcleo PHP. Suhosin viene en dos partes independientes , que se pueden usar por separado o en combinación. La primera parte es un pequeño parche contra el núcleo de PHP, que implementa algunas de bajo nivel protecciones contra bufferoverflows o vulnerabilidades de cadena de formato y la segunda parte es una poderosa extensión de PHP que implementa todas las otras protecciones

http://www.hardened-php.net/suhosin/configuration.html#suhosin.simulation

Cuando Suhosin se ejecuta en el modo de simulación, violaciónes se registran como de costumbre, pero nada se bloquea o se retira de la petición.

+0

qué pasará si elimino esa línea de él. afectará mi sitio web –

+0

@RagavendranRamesh el valor predeterminado es 'off', por lo que al quitar esa línea se desactivará la simulación. Esto solo tendrá un efecto si está experimentando violaciones, en cuyo caso, eliminar esa línea bloqueará la acción en lugar de simplemente denunciar la infracción. –

Cuestiones relacionadas