سؤال

أنا أقدم نوعًا من الخدمة حيث يمكن للأشخاص تحميل ملفات PHP ويحصلون على الدليل الخاص بهم.

هل هناك طريقة لمنع أي طريقة يمكن لـ PHP الوصول إليها بجذر الخادم؟ والبقاء فقط في أجندة مجلدها؟

هل كانت مفيدة؟

المحلول

ال open_basedir التوجيه يفعل ذلك فقط:

حدد الملفات التي يمكن فتحها بواسطة PHP إلى شجرة الدليل المحددة ، بما في ذلك الملف نفسه.

نصائح أخرى

الأكثر أمانًا هو chroot apache و php.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top