题
林进行排序服务,人们可以上传PHP文件,他们得到他们自己的目录。
有一种方法,以防止任何方式PHP可以访问服务器的根?并且只是停留在其文件夹的bounderies?
解决方案
在 open_basedir
指令做到了这一点:
限制可以通过打开的文件 PHP到指定的目录树, 包括文件本身。
其他提示
在最安全的。将的chroot Apache和PHP 。
不隶属于 StackOverflow
题
林进行排序服务,人们可以上传PHP文件,他们得到他们自己的目录。
有一种方法,以防止任何方式PHP可以访问服务器的根?并且只是停留在其文件夹的bounderies?
解决方案
在 open_basedir
指令做到了这一点:
限制可以通过打开的文件 PHP到指定的目录树, 包括文件本身。
其他提示
在最安全的。将的chroot Apache和PHP 。