|
官方文档 http://www.php.net/manual/zh/ini.sections.php. D( a, V5 D' @- N9 Y
$ h# ^4 _4 [9 o" l" I! y* l
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录" X$ J% r1 w. `9 j
0 d8 ~; c# r+ u6 x" J, V" ~昨发布的Debian nginx php mysql一键包已应用 该功能 ; ~! ]( @$ P2 w0 S _& C
" j. w8 i2 i2 z2 G* d1 d
大概操作方法
. j# k& z1 x I9 g在php.ini内添加# N. [/ @" k7 c& L' Z, x' D
[HOST=rootkong.com]& n3 B8 d6 l! G0 Z1 c5 I# |
open_basedir ="/网站目录/" % V( H. |# ^- M( \0 i3 X7 d& U
假设网站目录/home/rootkong.com 写法open_basedir ="/home/rootkong.com" ( h! u7 a8 e' e* v& @- @" Z* V
[HOST=www.rootkong.com]- C- t' l6 s2 K
open_basedir ="/网站目录/" 8 `; \) X( o5 T; O% J6 w
假设网站目录/home/rootkong.com 写法open_basedir ="/home/rootkong.com"
4 ^' w$ E( B2 b x: p7 l' C如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录3 a6 y+ N6 v! j0 [
例" Z+ b0 I% @- H/ @5 b+ P: t1 Z
open_basedir ="/网站目录/:/proc/" ; ^1 F1 ] v3 F+ i& D
允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
3 f S; w4 |3 [# q1 H没有特殊需求 越少越安全?8 T: g4 F5 D% R1 o9 Z
|
|