找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 8976|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php
* W, d9 J  a: S' o) D5 d
5 ~1 w; q. M/ h, d! C, e4 H6 ^该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录! t  {" U* ]& w* t

" Q: }+ v! ^# `7 s1 |( _) v昨发布的Debian nginx php mysql一键包已应用 该功能
/ h+ b( E* L$ b3 o) `$ l% s" y5 I! [4 g5 P  |# P. U% N& y
大概操作方法' I3 t  `& t2 ?9 Z, y' Z
php.ini内添加0 w4 ]: R' a, u1 w
[HOST=rootkong.com]
' d6 ]8 w+ w! {7 lopen_basedir ="/网站目录/"  ; ]0 u, p9 X! f5 c+ ]7 J9 l
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   8 V- n9 K3 O, ^: |  W
[HOST=www.rootkong.com]) o: }5 P' x1 o" B
open_basedir ="/网站目录/"  
+ @$ {* c  {7 r0 C' t" V假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  
2 A" ~3 N1 d6 A* O4 e如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录& b7 H7 c& _7 r! f+ c% g6 h  c
3 V+ ]4 H: |4 x0 ?$ a- Y5 m  N4 Q
open_basedir ="/网站目录/:/proc/"  * [! z6 s  F' I( ^
允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同8 I: @9 X& l7 M
没有特殊需求 越少越安全?7 @$ m' ?2 w! J' i& \& `, n
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2025-9-14 07:04 , Processed in 0.079264 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表