nginx+php使用open_basedir限制站点目录防止跨站

 

方法1)在Nginx配置文件中加入

fastcgi_param  PHP_VALUE  "open_basedir=/home/www/www.test.com:/tmp/:/proc/";

通常nginx的站点配置文件里用了include fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。

如果某个站点需要单独设置额外的目录,把上面的代码写在include fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。

这种方式的设置需要重启nginx后生效。

 

方法2)在php.ini中加入

[HOST=www.test.com]

open_basedir=/home/www/www.test.com:/tmp/:/proc/

[PATH=/home/www/www.test.com]

open_basedir=/home/www/www.test.com:/tmp/:/proc/

 

这种方式的设置需要重启php-fpm后生效。

 

方法3)在网站根目录下创建.user.ini并写入:

open_basedir=/home/www/www.test.com:/tmp/:/proc/

这种方式不需要重启nginx或php-fpm服务。安全起见应当取消掉.user.ini文件的写权限。

作者: 信心

业精于勤,荒于嬉;行成于思,毁于随。

查看作者所有帖子:  信心

网友留言

留言

© 2021.勤客保留所有权利.  备案号: 湘ICP备2021013947