找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 10838|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php
/ |# w2 S3 M& u. V* y4 c9 ~- F- h6 x" p6 `  o' l, [- n+ \
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录
! z+ ^  c, |1 p7 w# @$ `$ e" A
0 L7 I& F3 D6 E. f- ?1 n1 C昨发布的Debian nginx php mysql一键包已应用 该功能 6 `" C7 P. Y- z" Q

9 A7 Z# F6 @' Z# H大概操作方法
  k% N1 L9 O4 }* w. G4 Sphp.ini内添加
. ^0 ]. w8 z- \[HOST=rootkong.com]1 M. ?. n6 Q0 x1 w. l' B+ c
open_basedir ="/网站目录/"  ! T8 N0 C# u8 {8 ?( |6 h0 P
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   2 e2 R. A# d4 k/ f1 @
[HOST=www.rootkong.com]
) e; C6 K& v' q% j5 O  z( Z7 nopen_basedir ="/网站目录/"  
( K6 i8 J. A7 b# m9 R( v假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  9 c% r1 d- p) D* N5 ]0 Z: z9 H
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
- ?) j1 J+ L( l% L5 T5 G
; Y: k- w$ K  r1 W& p' copen_basedir ="/网站目录/:/proc/"  
9 a" J+ I& m" |. O0 q允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
0 h  [7 q) ?+ B9 e6 i) U9 c没有特殊需求 越少越安全?
. r0 |0 Q0 H" E) G  _
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-5-16 20:20 , Processed in 0.060547 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表