Настройка во время выполнения
Поведение этих функций зависит от установок в php.ini.
| Имя | По умолчанию | Место изменения | Список изменений |
|---|---|---|---|
| phar.readonly | "1" | PHP_INI_ALL | |
| phar.require_hash | "1" | PHP_INI_ALL | |
| phar.cache_list | "" | PHP_INI_SYSTEM |
Краткое разъяснение конфигурационных директив.
-
phar.readonlybool -
Этот параметр отключает поддержку создания или модификации Phar-архивов с помощью потока
pharи записи объектов Phar на диск. Этот параметр всегда должен быть включен на рабочих машинах, поскольку поддержка записи расширением phar позволила бы простое создание, основанных на PHP, вирусов в случае присутствия других уязвимостей в системе общей безопасности.Замечание:
Этот параметр может быть отключен в php.ini только исходя из соображений безопасности. Если параметр
phar.readonlyотключен в php.ini, пользователь может включитьphar.readonlyв скрипте или отключить его позже. Если параметрphar.readonlyвключен в php.ini, скрипт может безвредно "повторно включить" переменную INI, но не может отключить ее. -
phar.require_hashbool -
Этот параметр сделает обязательной какую-либо подпись (в настоящий момент поддерживаются MD5, SHA1, SHA256, SHA512 и OpenSSL) для всех открываемых Phar-архивов и сделает невозможной обработку любого Phar-архива, не содержащего подпись.
Замечание:
Этот параметр может быть отключен в php.ini. Если параметр
phar.require_hashотключен в php.ini, пользователь может включитьphar.require_hashв скрипте или отключить его позже. Если параметрphar.require_hashвключен в php.ini, скрипт может безвредно "повторно включить" переменную INI, но не может отключить ее.Этот параметр не влияет на чтение простых tar-файлов при помощи класса PharData.
Предостережениеphar.require_hashне обеспечивает безопасности как таковой - это всего лишь мера по защите от запуска повреждённого Phar архива, поскольку кто угодно, имеющий возможность модифицировать архим может с тем же успехом модифицировать и подпись. -
phar.cache_liststring -
Позволяет проводить разметку phar-архивов, для которых необходимо осуществить предварительный разбор в момент старта веб-сервера. Обеспечивает повышение производительности за счёт запуска файлов вне phar-архива со скоростью, очень близкой к той, которая была бы при запуске этих файлов традиционным способом с диска.
Пример #1 phar.cache_list usage example
в php.ini (windows): phar.cache_list =C:\путь\к\phar1.phar;C:\путь\к\phar2.phar в php.ini (unix): phar.cache_list =/путь/к/phar1.phar:/путь/к/phar2.phar