位置: 编程技术 - 正文

php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗)

编辑:rootadmin

推荐整理分享php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php文件目录源码,php文件包含的主要内容是什么,php文件包含语句,php 包含文件,php文件包含目录文件吗,php文件包含目录怎么办,php文件包含目录怎么办,php文件包含目录吗,内容如对您有帮助,希望把文章链接给更多的朋友!

1.open_basedir介绍

open_basedir 将php所能打开的文件限制在指定的目录树中,包括文件本身。当程序要使用例如fopen()或file_get_contents()打开一个文件时,这个文件的位置将会被检查。当文件在指定的目录树之外,程序将拒绝打开。

本指令不受安全模式打开或关闭的影响。

2.open_basedir设置方法

1.在php.ini 加入

open_basedir="指定目录"

2.在程序中使用

ini_set('open_basedir', '指定目录');

但不建议使用这种方法

3.在apache的httpd.conf中的Directory配置

php_admin_value open_basedir "指定目录"httpd.conf中的VritualHost

php_admin_value open_basedir "指定目录"

4.nginx fastcgi.conf

fastcgi_param PHP_VALUE "open_basedir=指定目录"

用open_basedir指定的限制实际上是前缀,不是目录名。

也就是说 open_basedir=/home/fdipzone 也会允许访问/home/fdipzone_abc,如果要将访问限制为目录,请使用斜线结束路径名,例如:open_basedir=”/home/fdipzone/”

php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗)

如果要设置多个目录,window使用;分隔目录,linux使用:分隔目录。

3.使用open_basedir限制目录访问

首先创建一个VirtualHost,

设置open_basedir 为/home/fdipzone/sites/in.fdipzone.com/

在上一层目录 /home/fdipzone/sites/ 中创建一个test.txt文件,在in.fdipzone.com中创建php执行以下代码

因为test.txt不在限定的目录范围内,因此php提示警告

Warning: file_get_contents(): open_basedir restriction in effect. File(../test.txt) is not within the allowed path(s): (/home/fdipzone/sites/in.fdipzone.com/) in /home/fdipzone/sites/in.fdipzone.com/index.php on line 3

4.设置open_basedir的性能分析

open_basedir开启后会影响I/O,因为每个调用的文件都需要判断是否在限制目录内。

测试程序,读取限制目录内同一文件次

关闭open_basedir测试

run time . ms

打开open_basedir测试

run time . ms

开启open_basedir后,执行时间是关闭的3倍。

总结:使用open_basedir可以限制程序可操作的目录和文件,提高系统安全性。但会影响I/O性能导致系统执行变慢,因此需要根据具体需求,在安全与性能上做平衡。

以上这篇php文件包含目录配置open_basedir的使用与性能详解就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持积木网。

php 调用ffmpeg获取视频信息的简单实现 ffmpeg是一套可以用来记录、转换数字音频、视频,并能将其转化为流的开源计算机程序,包含了libavcodec,保证高可移值性和编解码质量。本文将介绍使

php PDO判断连接是否可用的实现方法 mysql_ping()检查到服务器的连接是否正常。如果到服务器的连接可用,则返回true,否则返回false。但PDO不支持mysql_ping()方法,因此需要自己编写代码模拟my

thinkphp 字母函数详解T/I/N/D/M/A/R/U 1、/***获取模版文件格式资源://模块@主题/控制器/操作*@paramstring$template模版资源地址*@paramstring$layer视图层(目录)名称*@returnstring*/T($template='',$layer='')2

标签: php文件包含目录文件吗

本文链接地址:https://www.jiuchutong.com/biancheng/292582.html 转载请保留说明!

上一篇:thinkphp关于简单的权限判定方法(thinkphp 快速入门)

下一篇:php 调用ffmpeg获取视频信息的简单实现(php如何调用function)

  • 小规模纳税人发票可以抵扣吗
  • 土地增值税暂行条例实施细则 税屋
  • 开票系统技术维护费怎么抵扣
  • 医院企业所得税怎么征收的
  • 无形资产是金融性资产还是经营性资产
  • 工程施工购买的标示牌怎么开票给甲方
  • 企业发票入账冲销流程
  • 简易计税在借方还是贷方
  • 产品成本科目包括
  • 开发票时怎么修改税收分类简称?
  • 跨行发报
  • 公司小汽车多少年报废
  • 企业牌照拍卖收入计入什么科目
  • 公园门票可以报销吗
  • 收入不交税怎么处理
  • 高新企业研发人员
  • 个人股权转给公司要交个税吗
  • 新版edge浏览器历史记录
  • 华为手机找回删除的通讯录号码
  • linux系统添加静态路由命令
  • linux系统应对攻击的常用防御手段的描述
  • 房屋出租后土地使用税谁来交
  • 农产品增值税进项税额
  • 权益法投资收益在年末确认
  • php 设计模式
  • 总公司拨给分公司的钱怎么平账
  • 公司名称变更重新刻章
  • 微信小程序前端源码
  • php异常处理和错误处理
  • ipad最长使用时间
  • css经典面试题
  • vue .find
  • 股东以原材料出资
  • 定时任务java
  • 微信小程序小窗口
  • 数据挖掘快速入门
  • 代扣车船税的会计处理
  • 进项税额漏报处理办法
  • 银行汇票如何背书转让
  • sqlserver创建维护计划
  • 员工出差加油费如何报销
  • 可供出售金融资产新准则叫什么
  • 结转成本注意事项
  • 代扣代缴附加税减免政策文件
  • 个人所得税缴纳标准怎么计算
  • 现金日记账年结怎么做
  • 应付账款周转率越大越好还是越小越好?
  • 销售返利的会计处理方法
  • 日记账自动生成
  • mysql -ne
  • mysql8高可用
  • Windows平台下被支持最好的音频格式
  • mysql5.5解压版安装教程
  • ubuntu系统怎样
  • win7升级win10之后视频解码能力变弱
  • ubuntu sudo not found
  • linux条件判断
  • centos sh
  • Linux>=2.6.39 Mempodipper本地提权分析和EXP利用(CVE-2012-0056)
  • 紧跟潮流的句子
  • WIN10系统更新怎么关闭
  • linux入门学习
  • cocos2d getPosition()取不到实际坐标问题
  • 简单总结译码器和数据选择器的作用
  • unity3d官方案例
  • js array insert
  • 在javascript中关于alert confirm
  • 单向链表的基本操作
  • 木瓜电子
  • python的iloc
  • js 模块 modules
  • javascript教学视频
  • javascript教程
  • 资源税包括哪些
  • 湖南省低保电话是多少?
  • 个体户定额纳税
  • 济南保安证查询系统
  • 残疾人有车能否坐公交车
  • 广西残疾人保障金比例
  • 企业所得税年报什么时候开始申报
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设