- Edit.vue: move _method PUT from Inertia options to FormData (Inertia v2 ignores it in options) - Upload.vue: add forceFormData: true for reliable multipart/form-data - AccessCheck: add logging when abort() is triggered with non-200 code - UploadSchedulesController: add request logging for diagnostics - php.ini: increase max_file_uploads from 20 to 50 for bulk uploads
57 lines
2.4 KiB
INI
Executable File
57 lines
2.4 KiB
INI
Executable File
post_max_size = 128M
|
|
upload_max_filesize = 128M
|
|
max_file_uploads = 50
|
|
|
|
; OPTIMIZATION: Увеличен лимит памяти для обработки больших IMAP-сообщений
|
|
; Предыдущая ошибка: 256MB было недостаточно для загрузки всех писем
|
|
; Теперь: 1GB позволяет обрабатывать письма batch-ами по 10 штук
|
|
memory_limit = 1G
|
|
|
|
request_terminate_timeout = 300
|
|
max_execution_time = 120
|
|
max_input_time = 120
|
|
|
|
; OPTIMIZATION: Настройки OPcache для производительности
|
|
opcache.enable = 1
|
|
opcache.memory_consumption = 128
|
|
opcache.max_accelerated_files = 10000
|
|
opcache.revalidate_freq = 2
|
|
|
|
; OPTIMIZATION: Настройки сессий
|
|
session.gc_maxlifetime = 1440
|
|
session.cookie_lifetime = 0
|
|
|
|
; ============================================
|
|
; SECURITY: open_basedir restriction
|
|
; ОТКЛЮЧЕНО — блокирует работу Composer, Artisan, LibreOffice
|
|
; ============================================
|
|
; open_basedir = /var/www:/tmp:/root/.config:/usr/local/bin:/usr/local/lib/php
|
|
|
|
; ============================================
|
|
; SECURITY: Запрет опасных функций
|
|
; curl_exec и shell_exec оставлены — используются приложением (VK API, LibreOffice конвертация)
|
|
; proc_open и popen оставлены — требуются для Inertia SSR (Symfony Process)
|
|
; ============================================
|
|
disable_functions = passthru,system,parse_ini_file,show_source,highlight_file,pcntl_exec,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid
|
|
|
|
; ============================================
|
|
; SECURITY: Запрет удалённого включения файлов
|
|
; Предотвращает RFI (Remote File Inclusion) атаки
|
|
; ============================================
|
|
allow_url_include = Off
|
|
allow_url_fopen = On
|
|
|
|
; ============================================
|
|
; SECURITY: Защищённые сессии
|
|
; ============================================
|
|
session.cookie_httponly = 1
|
|
session.cookie_secure = 1
|
|
session.use_strict_mode = 1
|
|
session.use_only_cookies = 1
|
|
session.name = __Secure-NTSPISESSID
|
|
|
|
; ============================================
|
|
; SECURITY: Скрыть версию PHP из заголовков
|
|
; ============================================
|
|
expose_php = Off
|