找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11177|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php& X* }% ^5 ^" F: T/ A, T
& {2 e+ k& D9 ^
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录+ b; h. ]% o6 X' i3 ~0 B2 E

3 I/ {9 P/ I1 P8 O昨发布的Debian nginx php mysql一键包已应用 该功能 + E+ n2 [3 R/ c$ a% @# G8 {+ o; j' e

" L: v$ e3 R" @8 i大概操作方法
! ]4 n  _4 ~4 s+ dphp.ini内添加
) n5 x5 ?0 o. H1 A; l# }[HOST=rootkong.com]
" C$ }$ b# Z5 b5 C% r- Qopen_basedir ="/网站目录/"  9 e' n; x' X" e) C" o
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   
) [0 R' r/ v9 z5 }; Y[HOST=www.rootkong.com]
* Q' h# M3 j* v7 q# k) ?0 eopen_basedir ="/网站目录/"  " Z# o& e6 t  |0 Y
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  7 ]0 S  S" l7 ]  d  b: g7 m( L1 o
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
/ J: i( e8 x- l0 s' \; @. Z0 \9 G/ T2 T
open_basedir ="/网站目录/:/proc/"  
. |1 N( ~) u9 L: g允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
. [1 l; ?. K" O, U% G/ k没有特殊需求 越少越安全?! n) n+ e+ P8 G2 H4 P6 W# |
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-1 04:14 , Processed in 0.045765 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表