亚洲人成色在线观看,亚洲人成网亚洲欧洲无码久久,亚洲av日韩av天堂久久,亚洲爆乳精品无码一区二区,亚洲av永久无码精品网站色欲

  • 微信
    咨詢
    微信在線咨詢 服務(wù)時間:9:00-18:00
    縱橫數(shù)據(jù)官方微信 使用微信掃一掃
    馬上在線溝通
  • 業(yè)務(wù)
    咨詢

    QQ在線咨詢 服務(wù)時間:9:00-18:00

    選擇下列產(chǎn)品馬上在線溝通

    縱橫售前-老古
    QQ:519082853 售前電話:18950029581
    縱橫售前-江夏
    QQ:576791973 售前電話:19906048602
    縱橫售前-小李
    QQ:3494196421 售前電話:19906048601
    縱橫售前-小智
    QQ:2732502176 售前電話:17750597339
    縱橫售前-燕子
    QQ:609863413 售前電話:17750597993
    縱橫值班售后
    QQ:407474592 售后電話:400-1886560
    縱橫財務(wù)
    QQ:568149701 售后電話:18965139141

    售前咨詢熱線:

    400-188-6560

    業(yè)務(wù)姚經(jīng)理:18950029581

  • 關(guān)注

    關(guān)于縱橫數(shù)據(jù) 更多優(yōu)惠活動等您來拿!
    縱橫數(shù)據(jù)官方微信 掃一掃關(guān)注官方微信
  • 關(guān)閉
  • 頂部
  • 您所在的位置 : 首頁 > 新聞公告 > 服務(wù)器防止PHPSPY木馬

    服務(wù)器防止PHPSPY木馬

    open_basedir: 將用戶可操作的文件限制在某目錄下; 內(nèi)容來自縱橫數(shù)據(jù)

    如下是php.ini中的原文說明以及默認(rèn)配置:
    ; open_basedir, if set, limits all file operations to the defined directory
    ; and below. This directive makes most sense if used in a per-directory or
    ; per-virtualhost web server configuration file. This directive is
    ; *NOT* affected by whether Safe Mode is turned On or Off.
    open_basedir = . 內(nèi)容來自縱橫數(shù)據(jù)
    open_basedir可將用戶訪問文件的活動范圍限制在指定的區(qū)域,通常是其家目錄的路徑,也
    可用符號"."來代表當(dāng)前目錄。注意用open_basedir指定的限制實(shí)際上是前綴,而不是目錄名。
    舉例來說: 若"open_basedir = /dir/user", 那么目錄 "/dir/user" 和 "/dir/user1"都是
    可以訪問的。所以如果要將訪問限制在僅為指定的目錄,請用斜線結(jié)束路徑名。例如設(shè)置成:
    "open_basedir = /dir/user/" 縱橫數(shù)據(jù)提供技術(shù)支持

    open_basedir也可以同時設(shè)置多個目錄, 在Windows中用分號分隔目錄,在任何其它系統(tǒng)中用
    冒號分隔目錄。當(dāng)其作用于Apache模塊時,父目錄中的open_basedir路徑自動被繼承。 縱橫數(shù)據(jù)

    有三種方法可以在Apache中為指定的用戶做獨(dú)立的設(shè)置: 內(nèi)容來自縱橫數(shù)據(jù)
    (a) 在Apache的httpd.conf中Directory的相應(yīng)設(shè)置方法:

    php_admin_value open_basedir /usr/local/apache/htdocs/
    #設(shè)置多個目錄可以參考如下:
    php_admin_value open_basedir /usr/local/apache/htdocs/:/tmp/ 縱橫數(shù)據(jù)提供技術(shù)支持

    (b) 在Apache的httpd.conf中VirtualHost的相應(yīng)設(shè)置方法:
    php_admin_value open_basedir /usr/local/apache/htdocs/
    #設(shè)置多個目錄可以參考如下:
    php_admin_value open_basedir /var/www/html/:/var/tmp/ 內(nèi)容來自縱橫數(shù)據(jù)
    (c) 因?yàn)閂irtualHost中設(shè)置了open_basedir之后, 這個虛擬用戶就不會再自動繼承php.ini
    中的open_basedir設(shè)置值了,這就難以達(dá)到靈活的配置措施, 所以建議您不要在VirtualHost
    中設(shè)置此項(xiàng)限制. 例如,可以在php.ini中設(shè)置open_basedir = .:/tmp/, 這個設(shè)置表示允許
    訪問當(dāng)前目錄(即PHP腳本文件所在之目錄)和/tmp/目錄. 縱橫數(shù)據(jù)

    請注意: 若在php.ini所設(shè)置的上載文件臨時目錄為/tmp/, 那么設(shè)置open_basedir時就必須
    包含/tmp/,否則會導(dǎo)致上載失敗. 新版php則會提示"open_basedir restriction in effect"
    警告信息, 但move_uploaded_file()函數(shù)仍然可以成功取出/tmp/目錄下的上載文件,不知道
    這是漏洞還是新功能.

    針對ShopEx472版本的配置:

    open_basedir = "D:/Server/wwwroot;../catalog;../include;../../home;../syssite;../templates;../language;../../language;../../../language;../../../../language"

    PHP中文件打開函數(shù)還有fopen(), file()等,如果對文件名變量檢查不嚴(yán)就會造成服務(wù)器重要文件被訪問讀取。 縱橫數(shù)據(jù)

    解決方法: 縱橫數(shù)據(jù)

    如非特殊需要,把php的文件操作限制在web目錄里面。以下是修改apache配置文件httpd.conf的一個例子:

    php_admin_value open_basedir /usr/local/apache/htdocs 縱橫數(shù)據(jù)提供技術(shù)支持

    重啟apache后,/usr/local/apache/htdocs目錄下的PHP腳本就只能操作它自己目錄下的文件了,否則PHP就會報錯: 內(nèi)容來自縱橫數(shù)據(jù)

    Warning: open_basedir restriction in effect. File is in wrong directory in xxx on line xx.


    最新推薦


    微信公眾帳號
    關(guān)注我們的微信