safe mode: 以安全模式运行php,php的安全模式提供一个基本安全的共享环境,在一个有多个用户帐户存在的php开放的web服务器上。当一个web服务器上运行 的php打开了安全模式,那么一些函数将被完全的禁止,并且会限制一些可用的功能。当安全模式打开的时候,以下函数列表的功能将会受到限: chdir,move_uploaded_file,chgrp,parse_ini_file,chown,rmdir,copy,rename,fopen,require, highlight_file,show_source,include,symlink,link,touch,mkdir,unlink
sql.safe_mode = Off: 是否使用SQL安全模式。如果打开,指定默认值的数据库连接函数将会使用这些默认值代替支持的参数。对于每个不同数据库的连接函数,其默认值请参考相应的手册页面。
safe_mode_gid = Off: 在安全模式下,默认在访问文件时会做UID比较检查。但有些情况下严格的UID检查反而是不适合的,宽松的GID检查已经足够。如果你想将其放宽到仅做GID比较,可以打开这个参数。
allow_url_fopen = On: 是否允许打开远程文件
allow_url_include = Off: 是否允许include/require远程文件
disable_functions =: 该指令接受一个用逗号分隔的函数名列表,以禁用特定的函数。
disable_classes =: 该指令接受一个用逗号分隔的类名列表,以禁用特定的类。
enable_dl = Off: 是否允许使用dl()函数。dl()函数仅在将PHP作为apache模块安装时才有效。禁用dl()函数主要是出于安全考虑,因为它可以绕过 open_basedir指令的限制。在安全模式下始终禁用dl()函数,而不管此处如何设置。PHP6中删除了该指令,相当于设为Off。
expose_php: Off隐藏php版本信息,默认On为开启
open_basedir =: 将PHP允许操作的所有文件(包括文件自身)都限制在此组目录列表下。 当一个脚本试图打开一个指定目录树之外的文件时,将遭到拒绝。 所有的符号连接都会被解析,所以不可能通过符号连接来避开此限制。 特殊值’.'指定了存放该脚本的目录将被当做基准目录, 但这有些危险,因为脚本的工作目录可以轻易被chdir()改变。 对于共享服务器,在httpd.conf中针对不同的虚拟主机或目录灵活设置该指令将变得非常有用。 在Windows中用分号分隔目录,UNIX系统中用冒号分隔目录。 作为Apache模块时,父目录中的open_basedir路径将自动被继承。 指定的限制实际上是一个前缀,而非一个目录名, 也就是说”/dir/incl”将允许访问”/dir/include”和”/dir/incls”, 如果您希望将访问控制在一个指定的目录,那么请在结尾加上一个斜线。 默认是允许打开所有文件。
register_globals: 注册为全局变量,所以当On的时候,传递过来的值会被直接的注册为全局变量直接使用,而Off的时候,我们需要到特定的数组里去得到它。所以,碰到上边那 些无法得到值的问题的朋友应该首先检查一下你的register_globals的设置和你获取值的方法是否匹配。


闽公网安备 35020602001684号