NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
| open_basedir 相关报错 | | | --- | --- | open_bashdir介绍: 限制站点目录防止跨站 以下三种设置方法均需要PHP版本为5.3或者以上 1、open_basedir restriction in effect >方法一:在Nginx配置文件中加入 ``` location ~ \.php { ...... fastcgi_param PHP_VALUE "open_basedir=/var/www/yoursitepath/:/tmp/:/proc/"; ...... } ``` 通常nginx的站点配置文件里用了include fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。 如果某个站点需要单独设置额外的目录,把上面的代码写在include fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。 这种方式的设置需要重启nginx后生效 >方法二:在php.ini中加入 ``` [HOST=www.server110.com] open_basedir=/home/www/www.server110.com:/tmp/:/proc/ [PATH=/home/www/www.server110.com] open_basedir=/home/www/www.server110.com:/tmp/:/proc/ ``` 这种方式的设置需要重启php-fpm后生效 >方法三:在网站根目录下创建.user.ini并写入 ``` open_basedir=/home/www/www.server110.com:/tmp/:/proc/ ``` 这种方式不需要重启nginx或php-fpm服务。安全起见应当取消掉.user.ini文件的写权限 >方法四:Apache 修改方法 Apache 需要修改 httpd.conf 或者同目录下的 vhost 目录下 你的域名.conf 文件,如果你的生成环境是 LAMP 一键安装包配置那么多半就是直接修改 你的域名.conf 文件 ``` php_admin_value open_basedir "/home/wwwroot/:/tmp/:/var/tmp/:/proc/" ``` 然后重新启动 apache 即可生效 >设置open_basedir的同时最好禁止下执行命令的函数,比如: shell_exec('ls /etc')仍然查看到/etc目录的文件列表 shell_exec('cat /etc/passwd')仍可查看到/etc/passwd文件的内容 >建议禁止的函数如下: disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir