删除不必要模块限制php信息泄露禁止远程代码执行 allow_url_open = falseallow_url_include = false 将php错误记入日志合理控制资源禁用危险的php函数上传文件 file_uploads = false 保持版本最新控制文件访问系统控制POST大小 post_max_size = 1k