国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

PHP防跨站一些記錄

loostudy / 2231人閱讀

摘要:對于來說有種方法可以防跨站請求方法在的配置中或者在包含的文件中加入方法在中配置選項方法使用新增的配置文件在網站根目錄下創建一個隱藏文件,然后寫入這個文件名可以通過文件中的選項來修改名稱,以及可以通過來修改生效時間,默認是秒。

對于nginx來說有3種方法可以防跨站請求 方法1

在nginx的php配置中或者在包含的 include fastcgi.conf 文件中加入:

fastcgi_param  PHP_VALUE  "open_basedir=$document_root:/tmp/";
方法2

php.ini中配置open_basedir選項

open_basedir=/home/www/www.aaa.com:/home/www/www.bbb.com:/tmp/:/proc/
方法3

使用php5.3.3新增的.user.ini配置文件
在網站根目錄下創建一個.user.ini隱藏文件,然后寫入

open_basedir=/home/www/www.aaa.com:/tmp/:/proc/

這個文件名可以通過php.ini文件中的user_ini.filename選項來修改名稱,以及可以通過user_ini.cache_ttl來修改生效時間,默認是300秒。
而且這個文件最好關閉修改屬性,防止內容被篡改,使用如下命令

chattr +i .user.ini // 關閉文件修改權限,root用戶也不能修改

如果需要修改內容使用

chattr -i .user.ini

然后進行內容修改,修改完成后別忘記把i權限加回來,保證安全。具體請man chattr以及man lsattr


Apache 方法1

在虛擬主機配置文件中使用php_admin_value open_basedir來進行限制


  ServerAdmin admin@example.com
  DocumentRoot "/srv/code/laravel/public"
  ServerName laravel.dev

  php_admin_value open_basedir "/srv/code/laravel:/tmp/:/proc/" #這里進行限制
  #省略...

//省略...

方法2

.htaccess文件中進行設置(目前還沒研究到)

http://php.net/manual/zh/ini....
https://lnmp.org/faq/lnmp-vho...

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/22231.html

相關文章

  • PHP跨站一些記錄

    摘要:對于來說有種方法可以防跨站請求方法在的配置中或者在包含的文件中加入方法在中配置選項方法使用新增的配置文件在網站根目錄下創建一個隱藏文件,然后寫入這個文件名可以通過文件中的選項來修改名稱,以及可以通過來修改生效時間,默認是秒。 對于nginx來說有3種方法可以防跨站請求 方法1 在nginx的php配置中或者在包含的 include fastcgi.conf 文件中加入: fastcgi...

    marser 評論0 收藏0
  • 寶塔搭建php網站出現 no input file specified 錯誤解決辦法

    摘要:進入寶塔,打開站點設置頁選擇網站目錄關閉防跨站攻擊重啟站點或者服務器即可。目前,阿里云活動價云服務器,年付僅折,元最近遇到幾個客戶的php網站使用的寶塔面板搭建的網站,打開網站提示:no input file specified,其實這個問題很好解決,應該是防跨站攻擊文件路徑問題,或者網站運行目錄配置錯誤,下面云服務器網(yuntue.com)小編分享一下解決方案:在用寶塔搭建站點的時候,訪...

    番茄西紅柿 評論0 收藏2637
  • 使用寶塔面板創建PHP網站,”no input file specified&a

    摘要:使用寶塔面板創建網站寶塔面板創建網站,怎么辦今天,建站的時候卻遇到了一個很奇怪的問題先是出現錯誤,后來出現錯誤。至此,這個問題完美解決。使用寶塔面板創建php網站,”no input file specified”怎么辦?今天,建站的時候卻遇到了一個很奇怪的問題:先是出現”no input file specified”錯誤,后來出現500錯誤...

    番茄西紅柿 評論0 收藏2637
  • LNMP部署laravel與xhprof安裝使用

    摘要:重啟啟動項目中配置啟動性能分析器需要測試的內容停止性能分析器根據自己安裝的寫的路徑 整個過程部署laravel與xhprof安裝 前提成功安裝了LNMP集成環境 (lnmp.org 即可快速安裝),保證network正常運行 首先配置laravel的運行環境 1.上傳代碼到/home/wwwroot/default/2.修改nginx配置文件的root以及rewrite配置 #root...

    tinysun1234 評論0 收藏0
  • LNMP部署laravel與xhprof安裝使用

    摘要:重啟啟動項目中配置啟動性能分析器需要測試的內容停止性能分析器根據自己安裝的寫的路徑 整個過程部署laravel與xhprof安裝 前提成功安裝了LNMP集成環境 (lnmp.org 即可快速安裝),保證network正常運行 首先配置laravel的運行環境 1.上傳代碼到/home/wwwroot/default/2.修改nginx配置文件的root以及rewrite配置 #root...

    yiliang 評論0 收藏0

發表評論

0條評論

最新活動
閱讀需要支付1元查看
<