找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 8446|回复: 0

php定义host防止跨站执行

[复制链接]
发表于 2013-7-15 13:28:14 | 显示全部楼层 |阅读模式
官方文档 http://www.php.net/manual/zh/ini.sections.php
( U$ J! O. `$ `: S
6 B: n9 g4 v; `: X9 p* g+ M1 b0 ?该功可以定义php站点 并限制php运行目录或者说路径 大概意思就是防止跨目录
# U4 ?: [' A# o) o, j9 f7 x8 G' y- P& i! J3 B" D2 ^
昨发布的Debian nginx php mysql一键包已应用 该功能 " a& c' K8 ^* z
3 |$ S$ g' ^* E( n7 u
大概操作方法9 h8 l' z* t" R6 }1 a$ B3 j1 w
php.ini内添加
. D( t# x- ?! _5 f+ k  k7 Z- a[HOST=rootkong.com]
( `0 y8 B8 _- S" nopen_basedir ="/网站目录/"  : m6 h( }5 x( ^8 M
假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"   / y1 v, }' ~& c4 H/ E+ s6 M' [
[HOST=www.rootkong.com]
& g# A2 k) J  a* f) Popen_basedir ="/网站目录/"  
3 T5 Z; Z: ]# F假设网站目录/home/rootkong.com  写法open_basedir ="/home/rootkong.com"  + w; k4 `2 e" m5 A' V
如果想要该域名允许获取内存 cpu等信息 可以添加/proc/目录
& B$ ]5 `: `) F- B
2 W/ e# C4 M/ p# Uopen_basedir ="/网站目录/:/proc/"  
) j+ z: ^1 G4 g4 Y9 b, j% ~允许phpmyadmin运行 添加/tmp/ 方法与以上例子相同
6 v  m) F! w: s& i: l' B没有特殊需求 越少越安全?( G4 z- j( ?$ i/ m) a7 n) K2 t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2025-6-7 23:07 , Processed in 0.080516 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表