Nginx PHP安全配置
- 错误显示
配置php.ini
display_errors = Off
log_errors = On
- 关闭
allow_url_fopen
配置php.ini
allow_url_fopen = Off
-
使用HTTPS而非HTTP
-
nginx屏蔽
.
开头的文件和文件夹location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|\.DS_Store|LICENSE|README.md) { return 404; }
-
单点登录,清过期Token
-
防火墙,扫描性IP自动封