PHP安装Suhosin扩展

Linux下宝塔面板安装Suhosin扩展 保护表单和上传 防止SQL注入和跨站点脚本攻击

0
153
意见

Suhosin是一款PHP的安全增强扩展,由Hardened-PHP开发。它包含了一系列安全性扩展和增强措施,旨在提高PHP的安全性。Suhosin扩展可以扩展PHP功能以提高其安全性,在许多安全漏洞方面提供了额外的保护。例如:保护表单和上传,防止SQL注入和跨站点脚本攻击等

可以在下面官网或者Github项目中下载

Suhosin官网:https://suhosin.org/stories/index.html

Suhosin Github:https://github.com/stefanesser/suhosin

Suhosin有两个独立的部分,使用时可以分开使用或者联合使用。
第一部分是一个用于PHP核心的补丁,它能抵御缓冲区溢出或者格式化串的弱点;
第二部分是一个强大的PHP扩展,包含其他所有的保护措施。

目前版本支持PHP7.1以下,根据官方描述,PHP7.1以上版本并未支持该扩展,可以后续留意官方。

linux PHP5.3.3 下载安装补丁

linux 安装扩展

wget http://download.suhosin.org/suhosin-0.9.37.1.tar.gz
tar zxvf suhosin-0.9.37.1.tar.gz
cd suhosin-0.9.37.1/
phpize
./configure  --with-php-config=/usr/local/bin/php-config
make
make install
在php.ini下加入suhosin.so即可
extension=suhosin.so

留下一个答复

请输入你的评论!
请在这里输入你的名字