ホームページ バックエンド開発 PHPチュートリアル PHP 構成ファイルにおける open_basedir オプションの役割_PHP チュートリアル

PHP 構成ファイルにおける open_basedir オプションの役割_PHP チュートリアル

Jul 21, 2016 pm 03:45 PM
open php php.ini 効果 はい 説明する オプション 構成 設定ファイル デフォルト

以下は php.ini の元の説明とデフォルト設定です: open_basedir を設定すると、すべてのファイル操作がディレクトリごとにまたは
ごとに使用されます。 - virtualhost Web サーバー設定ファイル。
open_basedir = は、セーフ モードがオンかオフかによって *影響を受けません。
open_basedir は、ファイルへのユーザー アクセスの範囲を、通常はホーム ディレクトリに制限します。パスは、現在のディレクトリを表す記号「.」で表すこともできます。 open_basedir で指定される制限は、実際にはディレクトリ名ではなくプレフィックスであることに注意してください。
例: 「open_basedir = /dir/user」の場合、ディレクトリ「/dir/user」と「/dir/user1」の両方に
アクセス可能です。したがって、指定したディレクトリのみへのアクセスを制限したい場合は、パス名の末尾にスラッシュを付けます。たとえば、次のように設定します:
"open_basedir = /dir/user/"

open_basedir は、Windows ではセミコロンを使用してディレクトリを区切ったり、
コロンを使用して他のシステムでディレクトリを区切ったりすることもできます。 Apache モジュールに適用すると、親ディレクトリの open_basedir パスが自動的に継承されます。

Apache で指定したユーザーに対して独立した設定を行うには 3 つの方法があります:

(a) Apache の httpd.conf の Directory の対応する設定方法:

php_admin_value open_basedir /usr/local/apache/htdocs/
#To set複数のディレクトリがある場合は、以下を参照してください:
php_admin_value open_basedir /usr/local/apache/htdocs/:/tmp/


(b) Apacheのhttpd.confにおけるVirtualHostの対応する設定方法:
php_admin_value open_basedir /usr/ local /apache/htdocs/
#複数のディレクトリを設定するには、以下を参照してください:
php_admin_value open_basedir /var/www/html/:/var/tmp/

(c) VirtualHostにopen_basedirを設定した後、この仮想ユーザーはphp.ini
の open_basedir 設定値を自動的に継承しないため、柔軟な構成措置を実現することが困難になるため、VirtualHost
ではこの制限を設定しないことをお勧めします。たとえば、open_basedir = .: を設定できます。 /tmp/、この設定は、
が現在のディレクトリ (つまり、PHP スクリプト ファイルが配置されているディレクトリ) と /tmp/ ディレクトリにアクセスできることを意味します。

注意: ファイルをアップロードするための一時ディレクトリが設定されている場合。 php.ini が /tmp/ の場合、open_basedir を設定するときは、/tmp/ を含める必要があります。そうしないと、PHP の新しいバージョンでは、「open_basedir 制限が有効です」という警告メッセージが表示されますが、move_uploaded_file() 関数を使用することもできます。 /tmp/ ディレクトリにアップロードされたファイルはまだ正常に削除されています。不明です。
これは脆弱性または新機能です。

ShopEx472 バージョンの設定:

open_basedir = "D:/Server;../catalog;。 ./include;../../ホーム;../システムサイト ;../テンプレート;../言語;../../言語;../../../言語;../。 。/../../言語"



http://www.bkjia.com/PHPjc/320277.html

www.bkjia.com

tru​​e

技術記事以下は php.ini の元の説明とデフォルト設定です: ; open_basedir を設定すると、すべてのファイル操作が定義されたディレクトリ以下に制限されます。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットな記事タグ

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Dec 24, 2024 pm 04:42 PM

Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド

CakePHP の日付と時刻 CakePHP の日付と時刻 Sep 10, 2024 pm 05:27 PM

CakePHP の日付と時刻

CakePHP プロジェクトの構成 CakePHP プロジェクトの構成 Sep 10, 2024 pm 05:25 PM

CakePHP プロジェクトの構成

CakePHP ファイルのアップロード CakePHP ファイルのアップロード Sep 10, 2024 pm 05:27 PM

CakePHP ファイルのアップロード

CakePHP ルーティング CakePHP ルーティング Sep 10, 2024 pm 05:25 PM

CakePHP ルーティング

CakePHP について話し合う CakePHP について話し合う Sep 10, 2024 pm 05:28 PM

CakePHP について話し合う

CakePHP クイックガイド CakePHP クイックガイド Sep 10, 2024 pm 05:27 PM

CakePHP クイックガイド

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 Dec 20, 2024 am 11:31 AM

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法

See all articles