国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

PHP防跨站一些記錄

marser / 1913人閱讀

摘要:對于來說有種方法可以防跨站請求方法在的配置中或者在包含的文件中加入方法在中配置選項方法使用新增的配置文件在網(wǎng)站根目錄下創(chuàng)建一個隱藏文件,然后寫入這個文件名可以通過文件中的選項來修改名稱,以及可以通過來修改生效時間,默認是秒。

對于nginx來說有3種方法可以防跨站請求 方法1

在nginx的php配置中或者在包含的 include fastcgi.conf 文件中加入:

fastcgi_param  PHP_VALUE  "open_basedir=$document_root:/tmp/";
方法2

php.ini中配置open_basedir選項

open_basedir=/home/www/www.aaa.com:/home/www/www.bbb.com:/tmp/:/proc/
方法3

使用php5.3.3新增的.user.ini配置文件
在網(wǎng)站根目錄下創(chuàng)建一個.user.ini隱藏文件,然后寫入

open_basedir=/home/www/www.aaa.com:/tmp/:/proc/

這個文件名可以通過php.ini文件中的user_ini.filename選項來修改名稱,以及可以通過user_ini.cache_ttl來修改生效時間,默認是300秒。
而且這個文件最好關(guān)閉修改屬性,防止內(nèi)容被篡改,使用如下命令

chattr +i .user.ini // 關(guān)閉文件修改權(quán)限,root用戶也不能修改

如果需要修改內(nèi)容使用

chattr -i .user.ini

然后進行內(nèi)容修改,修改完成后別忘記把i權(quán)限加回來,保證安全。具體請man chattr以及man lsattr


Apache 方法1

在虛擬主機配置文件中使用php_admin_value open_basedir來進行限制


  ServerAdmin admin@example.com
  DocumentRoot "/srv/code/laravel/public"
  ServerName laravel.dev

  php_admin_value open_basedir "/srv/code/laravel:/tmp/:/proc/" #這里進行限制
  #省略...

//省略...

方法2

.htaccess文件中進行設(shè)置(目前還沒研究到)

http://php.net/manual/zh/ini....
https://lnmp.org/faq/lnmp-vho...

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://m.specialneedsforspecialkids.com/yun/39414.html

相關(guān)文章

  • PHP跨站一些記錄

    摘要:對于來說有種方法可以防跨站請求方法在的配置中或者在包含的文件中加入方法在中配置選項方法使用新增的配置文件在網(wǎng)站根目錄下創(chuàng)建一個隱藏文件,然后寫入這個文件名可以通過文件中的選項來修改名稱,以及可以通過來修改生效時間,默認是秒。 對于nginx來說有3種方法可以防跨站請求 方法1 在nginx的php配置中或者在包含的 include fastcgi.conf 文件中加入: fastcgi...

    loostudy 評論0 收藏0
  • 寶塔搭建php網(wǎng)站出現(xiàn) no input file specified 錯誤解決辦法

    摘要:進入寶塔,打開站點設(shè)置頁選擇網(wǎng)站目錄關(guān)閉防跨站攻擊重啟站點或者服務(wù)器即可。目前,阿里云活動價云服務(wù)器,年付僅折,元最近遇到幾個客戶的php網(wǎng)站使用的寶塔面板搭建的網(wǎng)站,打開網(wǎng)站提示:no input file specified,其實這個問題很好解決,應(yīng)該是防跨站攻擊文件路徑問題,或者網(wǎng)站運行目錄配置錯誤,下面云服務(wù)器網(wǎng)(yuntue.com)小編分享一下解決方案:在用寶塔搭建站點的時候,訪...

    番茄西紅柿 評論0 收藏2637
  • 使用寶塔面板創(chuàng)建PHP網(wǎng)站,”no input file specified&a

    摘要:使用寶塔面板創(chuàng)建網(wǎng)站寶塔面板創(chuàng)建網(wǎng)站,怎么辦今天,建站的時候卻遇到了一個很奇怪的問題先是出現(xiàn)錯誤,后來出現(xiàn)錯誤。至此,這個問題完美解決。使用寶塔面板創(chuàng)建php網(wǎng)站,”no input file specified”怎么辦?今天,建站的時候卻遇到了一個很奇怪的問題:先是出現(xiàn)”no input file specified”錯誤,后來出現(xiàn)500錯誤...

    番茄西紅柿 評論0 收藏2637
  • LNMP部署laravel與xhprof安裝使用

    摘要:重啟啟動項目中配置啟動性能分析器需要測試的內(nèi)容停止性能分析器根據(jù)自己安裝的寫的路徑 整個過程部署laravel與xhprof安裝 前提成功安裝了LNMP集成環(huán)境 (lnmp.org 即可快速安裝),保證network正常運行 首先配置laravel的運行環(huán)境 1.上傳代碼到/home/wwwroot/default/2.修改nginx配置文件的root以及rewrite配置 #root...

    tinysun1234 評論0 收藏0
  • LNMP部署laravel與xhprof安裝使用

    摘要:重啟啟動項目中配置啟動性能分析器需要測試的內(nèi)容停止性能分析器根據(jù)自己安裝的寫的路徑 整個過程部署laravel與xhprof安裝 前提成功安裝了LNMP集成環(huán)境 (lnmp.org 即可快速安裝),保證network正常運行 首先配置laravel的運行環(huán)境 1.上傳代碼到/home/wwwroot/default/2.修改nginx配置文件的root以及rewrite配置 #root...

    yiliang 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<