|
|
官方文档 http://www.php.net/manual/zh/ini.sections.php
: h0 W! ]2 |# X- M; D
5 Z9 C7 o& `: D; H. B6 g r该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录
4 x6 ^( P) y% H5 [
3 {- f- ], t+ M4 [# S1 O0 P5 R昨发布的Debian nginx php mysql一键包已应用 该功能 % }$ t' d. H* f s. Y4 _- O
7 ^: O0 ~& w8 l; A9 e5 N; }$ R大概操作方法
, V c: a5 m. _1 S+ Z4 _8 m' c& d在php.ini内添加
) M- n r3 p4 Y. W z" y+ B[HOST=rootkong.com]; X; H; g! a$ _) [3 X
open_basedir ="/网站目录/" ; E3 I: M3 `: @5 ]. }/ W2 `, k
假设网站目录/home/rootkong.com 写法open_basedir ="/home/rootkong.com" 9 z0 {" T; b" B' P
[HOST=www.rootkong.com]
* o7 M" u* i5 R* Jopen_basedir ="/网站目录/"
0 _, a" @' c* I' ^* ]! P假设网站目录/home/rootkong.com 写法open_basedir ="/home/rootkong.com"
! k3 k8 C6 D9 q3 j+ C) u" i如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
( C& O/ Z% j1 C例; M+ j$ k3 ?: j/ F8 F6 m; C
open_basedir ="/网站目录/:/proc/"
/ i$ A0 j7 J5 Z3 M# r3 u允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同& J9 F- H% y, h( b% I, W
没有特殊需求 越少越安全?6 m7 G: I6 \: Z) `$ C% ~
|
|