标签: php root restrict
我正在制作一种服务,人们可以上传PHP文件并获得自己的目录。
有没有办法阻止PHP以任何方式访问服务器的根目录?并留在其文件夹的bounderies?
答案 0 :(得分:1)
open_basedir指令正是这样做的:
open_basedir
限制可以打开的文件 PHP到指定的目录树, 包括文件本身。
答案 1 :(得分:0)
最安全的是chroot Apache and PHP。