WenRou's Blog
LNMP下防跨站、跨目录安全设置初探
2013-10-4 温柔哥
如果是php 5.3.3以上的可以修改/usr/local/php/etc/php.ini在末尾里加入



代码:


[HOST=www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
[PATH=/home/wwwroot/www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/







每个域名一个,按上面的这个修改成你自己的域名和目录



最后重启/etc/init.d/php-fpm
restart




这样设置即可防跨站或跨目录,如有问题可以直接回帖讨论。








php 5.2下可以在php.ini里添加
open_basedir=../:/tmp/:/proc/ 这个,但是所有的网站目录都需要修改,需要在原有目录的基础上加上一层或多层目录。

发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容