找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 10979|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php+ `: z% l; ]! N. h5 O4 m$ [0 n
* T; k9 ^/ w' j
该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录
( o) Q% O  p7 ?9 ^- S! v2 S! r- m/ w9 Y* I$ C2 i+ O2 |& q/ B3 g
昨发布的Debian nginx php mysql一键包已应用 该功能
) H/ k( P9 `: @: S# W2 h8 f- X' i/ V7 V. G5 |& }
大概操作方法4 ]4 \, @5 [3 r2 o) h
php.ini内添加
: D& Y! \0 |8 q  H& K1 ~  R[HOST=rootkong.com]) |+ N: Z/ z. ^1 Z
open_basedir ="/网站目录/"  8 p4 t$ _1 ~0 `! K5 ~5 e
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   ( L. }# T; f- f# l$ M6 H
[HOST=www.rootkong.com]+ i% e6 ^- Q2 R* v0 v
open_basedir ="/网站目录/"    q8 H5 g* }4 h, E, ]4 m
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  . M3 z' `' L6 e1 Z& F
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录, w1 X( ^) c; M7 t! h6 r. h

/ v/ \/ g7 f1 F; J+ J/ T/ popen_basedir ="/网站目录/:/proc/"  
" E9 {3 p6 F! W: t: {允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同# F' s1 Z0 L; u. C
没有特殊需求 越少越安全?# Z3 z9 C6 L7 ]! N" A! |) S
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-6-7 05:27 , Processed in 0.065387 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表