2010-02-18 88 views
3

我做了一種服務,人們可以上傳PHP文件,並獲得他們自己的目錄。限制對根文件夾的PHP訪問?

有沒有辦法阻止PHP可以訪問服務器的根目錄?並留在它的文件夾的bounderies?

+0

請注意這類功能中的常見漏洞:確保用戶上傳的文件無法執行。特別是如果他們上傳,比如'.php'文件。 – 2010-02-18 18:32:47

回答

1

open_basedir指令做到了這一點:

限制可以通過 PHP到指定的目錄樹, 包括文件本身被打開的文件。