开发者社区> 问答> 正文

centosnginx如何做防跨站跨文件夹设置

centos nginx 如何做防跨站 跨文件夹设置
还请各位高手教教

展开
收起
李不白 2013-08-19 20:57:10 8177 0
6 条回答
写回答
取消 提交回答
  • 学习备用
    2013-08-20 06:40:43
    赞同 展开评论 打赏
  • Recentosnginx如何做防跨站跨文件夹设置
    5.3以下版本可以试试nginx->apache php mysql方式的防跨目录配置。话说这帖不必置顶吧,很少有会员都会用得到的。
    2013-08-20 01:59:05
    赞同 展开评论 打赏
  • 需要php5.3以上版本才行
    使用军哥lnmp就可以支持这个功能,详情参考军哥官网:lnmp.org
    2013-08-19 23:24:32
    赞同 展开评论 打赏
  • Recentosnginx如何做防跨站跨文件夹设置
    谢谢版主的回答

    -------------------------

    Recentosnginx如何做防跨站跨文件夹设置
    版主说的 必须在Php5.3才能实现么?

    -------------------------

    Recentosnginx如何做防跨站跨文件夹设置
    难道这个设置 你们都不用吗?
    2013-08-19 23:08:47
    赞同 展开评论 打赏
  • 来了解下
    2013-08-19 22:56:42
    赞同 展开评论 打赏

  • 以下三种设置方法均需要PHP版本为5.3或者以上。​

    ​方法1)在Nginx配置文件中加入
    fastcgi_param  PHP_VALUE  "open_basedir=$document_root:/tmp/:/proc/";
    通常nginx的站点配置文件里用了include fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。
    如果某个站点需要单独设置额外的目录,把上面的代码写在include fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。
    这种方式的设置需要重启nginx后生效。

    方法2)在php.ini中加入:
    [HOST=www.server110.com]
    open_basedir=/home/www/www.server110.com:/tmp/:/proc/
    [PATH=/home/www/www.server110.com]
    open_basedir=/home/www/www.server110.com:/tmp/:/proc/
    这种方式的设置需要重启php-fpm后生效。

    方法3)在网站根目录下创建.user.ini并写入:
    open_basedir=/home/www/www.server110.com:/tmp/:/proc/
    这种方式不需要重启nginx或php-fpm服务。但是安全起见应当取消掉.user.ini文件的写权限。
    ​关于.user.ini​文件的详细说明:
    ​http://php.net/manual/zh/configuration.file.per-user.php​

    设置open_basedir的同时最好禁止下执行命令的函数,比如:
    shell_exec('ls /etc')仍然查看到/etc目录的文件列表
    shell_exec('cat /etc/passwd')仍可查看到/etc/passwd文件的内容

    建议禁止的函数如下:
    disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir


    from http://www.server110.com/nginx/201308/477.html



    -------------------------

    方法2中的方式是在php5.3开始支持的
    方法1应该是不受版本限制,等我再测试下吧。

    -------------------------

    测试了下,所有设置方式都需要PHP版本至少5.3。

    2013-08-19 22:18:24
    赞同 展开评论 打赏
滑动查看更多
问答排行榜
最热
最新

相关电子书

更多
面向多端的AliOS开放策略 立即下载
面向多端的AliOS 开放策略 立即下载
混合云存储开启企业上云新路径---阿里云混合云备份容灾方案发布 立即下载