找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9285|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php
* w! o: S0 u+ H! y) u# W7 m, v2 i0 p% H& g4 q# M9 x* R/ z
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录
: r1 r! M6 p8 |* r; E# C* q0 q2 S- {. R6 T
昨发布的Debian nginx php mysql一键包已应用 该功能 ( C+ h. f4 L) K0 a  t" j3 o: h) y
5 b; o2 W& [1 F+ \2 M# m7 G
大概操作方法
& c; a+ |( V, D9 \) J* U6 ?php.ini内添加
% J" N  R9 q! E) U[HOST=rootkong.com]
- {) c& q) X2 s! k/ `' A7 Bopen_basedir ="/网站目录/"  
. W6 _+ b+ ^# M4 P假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   
, U- [  h' j) R4 \" E; W[HOST=www.rootkong.com]
4 `+ |! }5 v& w, C4 l+ a1 ~open_basedir ="/网站目录/"  ( p, K  V8 G& e3 d; X
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  
2 b* P* a% u7 Z  {& K  [如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
, L+ s, O" ^6 E( u* G+ h
6 W9 p8 b2 j) yopen_basedir ="/网站目录/:/proc/"  1 _7 i5 W% Z6 L; x" d* x, j8 z! I5 k
允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同  b) S) Y4 B* n
没有特殊需求 越少越安全?: ?5 D# ^; H4 _+ u
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2025-11-5 00:36 , Processed in 0.044386 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表