如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
[HOST=www.uoften.com]
open_basedir=/home/wwwroot/www.uoften.com/:/tmp/
[PATH=/home/wwwroot/www.uoften.com]
open_basedir=/home/wwwroot/www.uoften.com/:/tmp/
按上面的这个例子修改,换成你自己的域名和目录,多个网站就按上面的例子改成多个,最后重启php-fpm:/etc/init.d/php-fpm restart
如果让网站可以使用探针需要在/tmp/后加上:/proc/
PHP 5.3.3以上版本的用户,可以执行:cd /root;rm -f /root/vhost.sh;wget http://down.uoften.com/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,这样替换原来的vhost.sh文件,以后添加网站就会自动添加HOST防跨站、跨目录的配置。
最后
以上就是狂野小白菜最近收集整理的关于LNMP下防跨站、跨目录的安全设置,仅支持PHP5.3.3以上版本的全部内容,更多相关LNMP下防跨站、跨目录内容请搜索靠谱客的其他文章。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复