为什么PHP认为使用系统时区“不安全”?

用户972946

PHP手册说:

从PHP 5.1.0(重写日期/时间函数时)开始,如果时区无效,则每次对日期/时间函数的调用都会生成E_NOTICE,如果使用系统设置或TZ,则每次生成E_WARNING消息。环境变量。

使用默认系统时区会带来哪些安全问题?

为什么PHP认为它不安全?

压缩文件

我相信使用本地系统时区(至少直接)不必担心安全问题,而完全可以可靠地确定系统时区的问题更多。为您提供所见信息的解决方案基于已建立的编码约定,最好明确。

据我了解,PHP开发人员曾经遇到过一些底层操作系统中的错误,这些错误过去曾阻止可靠的时区检测。解决方案(尝试了几次之后)是显式指定PHP应该使用的时区。

就不安全而言,我相信在很多情况下,时区错误可能会导致应用程序出现安全问题,即使不是直接造成的。在多数据中心环境中,从事务时间戳到会话管理,应有尽有。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

为什么SHA-1被认为是不安全的?

来自分类Dev

为什么mktemp -u被认为是“不安全的”?

来自分类Dev

“依靠系统的时区设置并不安全”背后的原理是什么?

来自分类Dev

为什么向上转换一个类被认为是不安全的操作?

来自分类Dev

为什么 apt upgrade 在滚动发行版中被认为是不安全的?

来自分类Dev

为什么这不安全?

来自分类Dev

为什么`Rc`线程不安全?

来自分类Dev

为什么sql命令不安全?

来自分类Dev

为什么MAVLink协议不安全?

来自分类Dev

为什么PHP认为依赖系统的时区是个坏主意?

来自分类Dev

为什么PHP认为依赖系统的时区是个坏主意?

来自分类Dev

PHP 日期时间错误| date_create() [function.date-create]:依赖系统的时区设置是不安全的

来自分类Dev

为什么javac认为在泛型类上进行泛型返回的调用方法不安全?

来自分类Dev

为什么sigwait()MT安全,但sigsuspend()不安全?

来自分类Dev

Chrome认为哪些端口不安全?

来自分类Dev

什么是“漫游MAC地址”,为什么它不安全?

来自分类Dev

python:*为什么*使用python的字符串操作组装sqlite查询不安全?

来自分类Dev

为什么使用隐式意图启动服务并不安全?

来自分类Dev

Lua为什么“要求”在沙盒环境中使用不安全?

来自分类Dev

为什么在无人机中使用Java不安全?

来自分类Dev

为什么mutex_trylock在中断中不安全使用?

来自分类Dev

为什么对路径中的目录使用'-execdir'操作不安全?

来自分类Dev

为什么使用隐式意图启动服务并不安全?

来自分类Dev

为什么mutex_trylock在中断中不安全使用?

来自分类Dev

为什么删除旧内核是不安全的?

来自分类Dev

为什么Generics.Collections.TObjectList.List不安全?

来自分类Dev

为什么将strncpy标记为不安全?

来自分类Dev

C-为什么该程序不安全?

来自分类Dev

为什么将组可写目录视为不安全?

Related 相关文章

  1. 1

    为什么SHA-1被认为是不安全的?

  2. 2

    为什么mktemp -u被认为是“不安全的”?

  3. 3

    “依靠系统的时区设置并不安全”背后的原理是什么?

  4. 4

    为什么向上转换一个类被认为是不安全的操作?

  5. 5

    为什么 apt upgrade 在滚动发行版中被认为是不安全的?

  6. 6

    为什么这不安全?

  7. 7

    为什么`Rc`线程不安全?

  8. 8

    为什么sql命令不安全?

  9. 9

    为什么MAVLink协议不安全?

  10. 10

    为什么PHP认为依赖系统的时区是个坏主意?

  11. 11

    为什么PHP认为依赖系统的时区是个坏主意?

  12. 12

    PHP 日期时间错误| date_create() [function.date-create]:依赖系统的时区设置是不安全的

  13. 13

    为什么javac认为在泛型类上进行泛型返回的调用方法不安全?

  14. 14

    为什么sigwait()MT安全,但sigsuspend()不安全?

  15. 15

    Chrome认为哪些端口不安全?

  16. 16

    什么是“漫游MAC地址”,为什么它不安全?

  17. 17

    python:*为什么*使用python的字符串操作组装sqlite查询不安全?

  18. 18

    为什么使用隐式意图启动服务并不安全?

  19. 19

    Lua为什么“要求”在沙盒环境中使用不安全?

  20. 20

    为什么在无人机中使用Java不安全?

  21. 21

    为什么mutex_trylock在中断中不安全使用?

  22. 22

    为什么对路径中的目录使用'-execdir'操作不安全?

  23. 23

    为什么使用隐式意图启动服务并不安全?

  24. 24

    为什么mutex_trylock在中断中不安全使用?

  25. 25

    为什么删除旧内核是不安全的?

  26. 26

    为什么Generics.Collections.TObjectList.List不安全?

  27. 27

    为什么将strncpy标记为不安全?

  28. 28

    C-为什么该程序不安全?

  29. 29

    为什么将组可写目录视为不安全?

热门标签

归档