Frage

Im Art eines Dienstes zu machen, wo die Menschen PHP-Dateien hochladen und sie bekommen ihr eigenes Verzeichnis.

Gibt es eine Möglichkeit, jegliche Art und Weise zu verhindern, dass der PHP die Wurzel des Servers zugreifen kann? und nur in den bounderies seiner Ordner bleiben?

War es hilfreich?

Lösung

Die open_basedir Richtlinie nicht nur, dass:

  

die Dateien beschränken, die von geöffnet werden kann   PHP in dem angegebenen Verzeichnis-Baum,   einschließlich der Datei selbst.

Andere Tipps

Die sicherste wäre chroot Apache und PHP .

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top