php open_basedir设置
设置
php
open_basedir
文件
需要
方法
open_basedir=
tmp
proc
home
编程进阶笔记
发布日期
2022-10-07
更新日期
2022-10-07
阅读次数 53
文章字数 717
以下三种设置方法均需要PHP版本为5.3或者以上。
方法1)在Nginx配置文件中加入
fastcgi_param PHP_VALUE "open_basedir=$document_root:/tmp/:/proc/";
通常nginx的站点配置文件里用了include fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。
如果某个站点需要单独设置额外的目录,把上面的代码写在include fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。
这种方式的设置需要重启nginx后生效。
方法2)在php.ini中加入:
[HOST=www.server110.com] open_basedir=/home/www/www.server110.com:/tmp/:/proc/ [PATH=/home/www/www.server110.com] open_basedir=/home/www/www.server110.com:/tmp/:/proc/
这种方式的设置需要重启php-fpm后生效。
方法3)在网站根目录下创建.user.ini并写入:
open_basedir=/home/www/www.server110.com:/tmp/:/proc/
这种方式不需要重启nginx或php-fpm服务。安全起见应当取消掉.user.ini文件的写权限。
关于.user.ini文件的详细说明:
http://php.net/manual/zh/configuration.file.per-user.php
设置open_basedir的同时最好禁止下执行命令的函数,比如:
exec('ls /etc')仍然查看到/etc目录的文件列表
exec('cat /etc/passwd')仍可查看到/etc/passwd文件的内容
文章作者: 朱丰华
文章链接: https://smart.52dixiaowo.com/blog/post-112.html
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。
设置
php
open_basedir
文件
需要
方法
open_basedir=
tmp
proc
home
发表评论
相关推荐