找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9924|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php
6 J% c9 u% o9 g5 e
' h0 K+ O' Q- J  I该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录+ `2 B2 A7 ]. x. k9 E

' m+ s+ C; l( u) `昨发布的Debian nginx php mysql一键包已应用 该功能 9 R0 g' V! m6 K6 z, g) Q
8 E0 Y; O/ G- E/ h8 w& [
大概操作方法  q% t( h) c! i# u
php.ini内添加2 f8 m8 X" V  \: }* c7 e! a* R! \
[HOST=rootkong.com]# t2 e3 e" W- e9 I
open_basedir ="/网站目录/"  
* c+ n/ G( s; h' {3 [! [假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   2 c, s8 O) t3 X( E0 J
[HOST=www.rootkong.com]
; i) c4 M2 @6 r3 W% k1 b2 kopen_basedir ="/网站目录/"  ) B2 ]5 w7 s# |# M4 t" \
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  
7 l1 H% T& z# R3 k如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录2 T# D1 {% \% v) g

, a2 T& o; z: I, Nopen_basedir ="/网站目录/:/proc/"  
! g9 i! h  r) D6 ~* @" T: f允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同& u( Q8 M0 E0 q5 \3 Z6 w2 J
没有特殊需求 越少越安全?
  t# a# ?# w5 z0 h) H! k
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-2-7 04:04 , Processed in 0.064687 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表