|
|
官方文档 http://www.php.net/manual/zh/ini.sections.php! ]; L* m) r1 c' @
- B, | F; G; h( ]5 f0 ?3 Z该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录, s2 m/ `6 c0 w) O: W: n; p2 w/ K
1 M8 k/ v+ e6 E; g8 O昨发布的Debian nginx php mysql一键包已应用 该功能
* |1 z! _/ u; N7 U: L, C- h
3 V. h) T$ z0 A0 K* ^9 x* j7 A大概操作方法
+ {- E F+ H, |在php.ini内添加9 o1 p5 y% k2 p; w* ]% y- k
[HOST=rootkong.com]
9 v3 H1 i. L) H8 b" N* M3 O1 V a! bopen_basedir ="/网站目录/"
+ r$ k c7 ^ ? ^" _假设网站目录/home/rootkong.com 写法open_basedir ="/home/rootkong.com"
+ r4 x, }2 S9 n[HOST=www.rootkong.com]" q2 V+ Q. M" R; I7 R$ ^
open_basedir ="/网站目录/"
: ~$ N# l- n: p. f& H& [假设网站目录/home/rootkong.com 写法open_basedir ="/home/rootkong.com" . ^9 R" r) r4 z6 B" w P
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
/ B p* T1 U# R$ W2 l( y# h例
( r9 y2 b) u) Bopen_basedir ="/网站目录/:/proc/" $ G! X( ]- G+ D% r
允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同7 D3 L9 ]; s1 ~7 O( K8 s }$ }5 A
没有特殊需求 越少越安全?
$ [! V/ j9 C, h( L8 m" | |
|