找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 10549|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php* x/ x" N/ Q% c+ Z3 o2 ]- @

) l: ]  ?, N% m$ R0 _# z该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录6 z! d, U4 M! r1 ]

/ U' K# s( T, w6 w5 \# x7 Z& C昨发布的Debian nginx php mysql一键包已应用 该功能 " B1 }; O# K! q0 Y7 e
; n4 [' B. E5 K) J. |
大概操作方法: E$ P8 f5 k: T, Y8 \
php.ini内添加4 L& D0 Y& ?0 `* L2 E& N
[HOST=rootkong.com]8 ]* P3 ~% p! |" c7 [& f3 W
open_basedir ="/网站目录/"  . ?; g5 J$ t4 Y' I* A
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   8 ?/ s% Z  G% k. J, V& V. R
[HOST=www.rootkong.com]* H) @  O# _5 r5 s2 _5 s
open_basedir ="/网站目录/"  
) {$ n) V' J3 J; j& K2 L假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  9 z2 }% V0 R* G' \  F8 J, G% W# u
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
1 k2 s! I& W8 w" S
1 z# t5 j4 h4 y6 z8 gopen_basedir ="/网站目录/:/proc/"  
) C. r% m: c7 f8 g3 |允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
% r3 p; e5 @& |! p! {  U' V没有特殊需求 越少越安全?: m& _- f4 O; n  k, n0 X+ h/ G' z& [
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-4-14 19:00 , Processed in 0.056653 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表