2010-02-18 40 views
3

我做了一种服务,人们可以上传PHP文件,并获得他们自己的目录。限制对根文件夹的PHP访问?

有没有办法阻止PHP可以访问服务器的根目录?并留在它的文件夹的bounderies?

+0

请注意这类功能中的常见漏洞:确保用户上传的文件无法执行。特别是如果他们上传,比如'.php'文件。 – 2010-02-18 18:32:47

回答

1

open_basedir指令做到了这一点:

限制可以通过 PHP到指定的目录树, 包括文件本身被打开的文件。