找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 8643|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php. D( a, V5 D' @- N9 Y
$ h# ^4 _4 [9 o" l" I! y* l
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录" X$ J% r1 w. `9 j

0 d8 ~; c# r+ u6 x" J, V" ~昨发布的Debian nginx php mysql一键包已应用 该功能 ; ~! ]( @$ P2 w0 S  _& C
" j. w8 i2 i2 z2 G* d1 d
大概操作方法
. j# k& z1 x  I9 gphp.ini内添加# N. [/ @" k7 c& L' Z, x' D
[HOST=rootkong.com]& n3 B8 d6 l! G0 Z1 c5 I# |
open_basedir ="/网站目录/"  % V( H. |# ^- M( \0 i3 X7 d& U
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   ( h! u7 a8 e' e* v& @- @" Z* V
[HOST=www.rootkong.com]- C- t' l6 s2 K
open_basedir ="/网站目录/"  8 `; \) X( o5 T; O% J6 w
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  
4 ^' w$ E( B2 b  x: p7 l' C如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录3 a6 y+ N6 v! j0 [
" Z+ b0 I% @- H/ @5 b+ P: t1 Z
open_basedir ="/网站目录/:/proc/"  ; ^1 F1 ]  v3 F+ i& D
允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
3 f  S; w4 |3 [# q1 H没有特殊需求 越少越安全?8 T: g4 F5 D% R1 o9 Z
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2025-7-5 13:56 , Processed in 0.055758 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表