找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9599|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php5 J, Z; X" O2 q# [
2 d7 G1 Q% e) i4 O
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录% {) b9 l" W5 i8 ~; K) [/ h, \

" J* I1 P, s( N/ j( F# K3 M+ c昨发布的Debian nginx php mysql一键包已应用 该功能 % u1 W* H2 Q: e

% a' w* {3 `" h2 @( n9 K* M大概操作方法
! _/ E/ B6 m- r1 c5 Ephp.ini内添加! Y$ i; N) o! u4 p5 l
[HOST=rootkong.com]
4 y! J. e9 R* Y% X4 y- zopen_basedir ="/网站目录/"  
. Z6 K4 f5 |$ Y' o假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   
% _% _# z6 q# K3 f% T( T6 s[HOST=www.rootkong.com]6 T7 @7 r( H- B% X7 F
open_basedir ="/网站目录/"  
3 z* O/ V2 V! M0 }# m; f  o. {假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  0 K1 W* i! k( a. M  i' A9 ?
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录: V& o  d& z/ I- {* `4 G" j6 O
) `6 e0 q* j2 {
open_basedir ="/网站目录/:/proc/"  
3 Z) C8 E2 O7 Z8 s9 \. L' j& Q# u- Z: S允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
' f9 E# g2 u- r& u. n9 u* J4 y没有特殊需求 越少越安全?
$ j* U$ n; ?! }% b, `" f2 b
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2025-12-17 04:52 , Processed in 0.038502 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表