位置: 编程技术 - 正文

php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗)

编辑:rootadmin

推荐整理分享php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php文件目录源码,php文件包含的主要内容是什么,php文件包含语句,php 包含文件,php文件包含目录文件吗,php文件包含目录怎么办,php文件包含目录怎么办,php文件包含目录吗,内容如对您有帮助,希望把文章链接给更多的朋友!

1.open_basedir介绍

open_basedir 将php所能打开的文件限制在指定的目录树中,包括文件本身。当程序要使用例如fopen()或file_get_contents()打开一个文件时,这个文件的位置将会被检查。当文件在指定的目录树之外,程序将拒绝打开。

本指令不受安全模式打开或关闭的影响。

2.open_basedir设置方法

1.在php.ini 加入

open_basedir="指定目录"

2.在程序中使用

ini_set('open_basedir', '指定目录');

但不建议使用这种方法

3.在apache的httpd.conf中的Directory配置

php_admin_value open_basedir "指定目录"httpd.conf中的VritualHost

php_admin_value open_basedir "指定目录"

4.nginx fastcgi.conf

fastcgi_param PHP_VALUE "open_basedir=指定目录"

用open_basedir指定的限制实际上是前缀,不是目录名。

也就是说 open_basedir=/home/fdipzone 也会允许访问/home/fdipzone_abc,如果要将访问限制为目录,请使用斜线结束路径名,例如:open_basedir=”/home/fdipzone/”

php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗)

如果要设置多个目录,window使用;分隔目录,linux使用:分隔目录。

3.使用open_basedir限制目录访问

首先创建一个VirtualHost,

设置open_basedir 为/home/fdipzone/sites/in.fdipzone.com/

在上一层目录 /home/fdipzone/sites/ 中创建一个test.txt文件,在in.fdipzone.com中创建php执行以下代码

因为test.txt不在限定的目录范围内,因此php提示警告

Warning: file_get_contents(): open_basedir restriction in effect. File(../test.txt) is not within the allowed path(s): (/home/fdipzone/sites/in.fdipzone.com/) in /home/fdipzone/sites/in.fdipzone.com/index.php on line 3

4.设置open_basedir的性能分析

open_basedir开启后会影响I/O,因为每个调用的文件都需要判断是否在限制目录内。

测试程序,读取限制目录内同一文件次

关闭open_basedir测试

run time . ms

打开open_basedir测试

run time . ms

开启open_basedir后,执行时间是关闭的3倍。

总结:使用open_basedir可以限制程序可操作的目录和文件,提高系统安全性。但会影响I/O性能导致系统执行变慢,因此需要根据具体需求,在安全与性能上做平衡。

以上这篇php文件包含目录配置open_basedir的使用与性能详解就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持积木网。

php 调用ffmpeg获取视频信息的简单实现 ffmpeg是一套可以用来记录、转换数字音频、视频,并能将其转化为流的开源计算机程序,包含了libavcodec,保证高可移值性和编解码质量。本文将介绍使

php PDO判断连接是否可用的实现方法 mysql_ping()检查到服务器的连接是否正常。如果到服务器的连接可用,则返回true,否则返回false。但PDO不支持mysql_ping()方法,因此需要自己编写代码模拟my

thinkphp 字母函数详解T/I/N/D/M/A/R/U 1、/***获取模版文件格式资源://模块@主题/控制器/操作*@paramstring$template模版资源地址*@paramstring$layer视图层(目录)名称*@returnstring*/T($template='',$layer='')2

标签: php文件包含目录文件吗

本文链接地址:https://www.jiuchutong.com/biancheng/292582.html 转载请保留说明!

上一篇:thinkphp关于简单的权限判定方法(thinkphp 快速入门)

下一篇:php 调用ffmpeg获取视频信息的简单实现(php如何调用function)

  • 社保怎么进行账单查询
  • 小规模纳税人补税怎么补
  • 股东出售子公司股权的会计处理?
  • 企业裁员补偿金标准是多少
  • 外购货物用于什么不得抵扣进项
  • 离职补偿金怎么做账
  • 如何知道一家公司是否可靠
  • 租入房租装修费摊销
  • 豆粕是农产品初加工,企业所得税免税
  • 代开工资收服务费怎么做凭证?
  • 怎么填报清算所得税申报表?
  • 公司收到股东的钱现金流量表怎么填
  • 什么时候需要交个人所得税
  • 2018年老项目应该如何交税?
  • 增值税进项税已转出后能否再抵扣
  • 财税2009年59号解读
  • 关于个人所得税下列说法正确的是
  • 三十个生僻字
  • 今年调整上年收入的政策
  • 备件和耗材的定义
  • 增值税进项转出后企业所得税调整是含税价还是不含税价
  • 无形资产摊余价值不含减值
  • 小规模企业申报表填写
  • 经营租入的土地使用权 待摊
  • 京东白条账单制和订单制是什么样的
  • 不动产抵押合同管辖法院
  • 安全生产费开工前支付
  • windows11怎么回退
  • 上年度多计提的工资
  • 报销差旅费退回余款
  • php单例模式demo
  • 阿里前端做什么
  • 华侨是否适用个人所得税
  • php排行
  • 微软 gcr
  • 增值税发票复印件可以入账吗与原件一致
  • discuz去除底部
  • discuzq是个做什么
  • 会计科目借贷方向图表
  • 企业应收账款的主要内容
  • 城市维护税暂行条例
  • 哪些人不要申报个税
  • 法人不在公司任职可以吗
  • 全年多少钱就得交税
  • 转入固定资产清理会计科目
  • SQL2005 provider: 命名管道提供程序 error: 40 无法打开到 SQL Server 的连接
  • win7安装软件时提示不能打开要写入的文件
  • 企业增值税的计算
  • 贸易公司如何结转销售成本
  • 增值税为什么要结转
  • 合并报表非同控为什么调公允
  • 电子秤计入什么费用
  • 年终奖通常怎么计算
  • mysql中分组
  • mysql子查询效率如何
  • sqlserver的sql文件导入mysql
  • 如何修改mysql用户名
  • mysql5.7.35安装配置教程
  • microsoft window vista
  • win2003加速开机
  • win7回收站路径在哪里
  • win7大小写提示图标
  • window如何删除输入法
  • vi编辑器的三种模式
  • sessmgr.exe - sessmgr是什么进程 有什么用
  • 关闭windbg
  • 微软何时推出win10
  • cs1.6 linux
  • win10win8双系统
  • unityfs 加密反编译
  • glClearBufferSubData
  • 编程语言javascript
  • 脚本合集
  • js实现二叉查找树
  • bootstrap入门教程
  • js数组菜鸟教程
  • javascript入门教学
  • 汽车维修增值税专用发票
  • 税务登记成功后在哪里查询
  • 云南省国家税务总局
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设