林进行排序服务,人们可以上传PHP文件,他们得到他们自己的目录。

有一种方法,以防止任何方式PHP可以访问服务器的根?并且只是停留在其文件夹的bounderies?

有帮助吗?

解决方案

open_basedir 指令做到了这一点:

  

限制可以通过打开的文件   PHP到指定的目录树,   包括文件本身。

其他提示

在最安全的。将的chroot Apache和PHP

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top