找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9896|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php( S# c. y) s5 }9 K" Z! ^+ {

+ a. U: t, S) D: Z$ j) c7 t9 ?该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录  L1 k! [0 g3 s% m! I: s1 c
& g( b3 [+ I) q9 S* X
昨发布的Debian nginx php mysql一键包已应用 该功能
* R+ h" F- N% ?. a0 K- o3 s
( v$ o4 B; G, ]1 C大概操作方法* _, E+ B) v0 x4 V- m$ }) A
php.ini内添加& [# e; B3 D7 J6 d
[HOST=rootkong.com]  L; ]1 z5 T/ F8 ?" q6 P" v2 L: i
open_basedir ="/网站目录/"  
8 D( m( w# b& ?假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   : d2 a# h: m7 z6 P( \
[HOST=www.rootkong.com]
6 R- Q& |1 b. q, _# {2 gopen_basedir ="/网站目录/"  5 u: L& O, p( h! m- L- T
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  * j; W% H( Q- s! V1 G
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录! U4 q) G& l& K  o7 h
# t8 X; H- T: J: |6 T/ F
open_basedir ="/网站目录/:/proc/"  
. t% i8 n4 U3 E, d: K( v允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
; ]" W7 m, l* v+ M( H! m没有特殊需求 越少越安全?
' b- X: h# x3 K4 n, w# b$ y' ]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-2-4 20:14 , Processed in 0.068173 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表