位置: 编程技术 - 正文

php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗)

编辑:rootadmin

推荐整理分享php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php文件目录源码,php文件包含的主要内容是什么,php文件包含语句,php 包含文件,php文件包含目录文件吗,php文件包含目录怎么办,php文件包含目录怎么办,php文件包含目录吗,内容如对您有帮助,希望把文章链接给更多的朋友!

1.open_basedir介绍

open_basedir 将php所能打开的文件限制在指定的目录树中,包括文件本身。当程序要使用例如fopen()或file_get_contents()打开一个文件时,这个文件的位置将会被检查。当文件在指定的目录树之外,程序将拒绝打开。

本指令不受安全模式打开或关闭的影响。

2.open_basedir设置方法

1.在php.ini 加入

open_basedir="指定目录"

2.在程序中使用

ini_set('open_basedir', '指定目录');

但不建议使用这种方法

3.在apache的httpd.conf中的Directory配置

php_admin_value open_basedir "指定目录"httpd.conf中的VritualHost

php_admin_value open_basedir "指定目录"

4.nginx fastcgi.conf

fastcgi_param PHP_VALUE "open_basedir=指定目录"

用open_basedir指定的限制实际上是前缀,不是目录名。

也就是说 open_basedir=/home/fdipzone 也会允许访问/home/fdipzone_abc,如果要将访问限制为目录,请使用斜线结束路径名,例如:open_basedir=”/home/fdipzone/”

php文件包含目录配置open_basedir的使用与性能详解(php文件包含目录文件吗)

如果要设置多个目录,window使用;分隔目录,linux使用:分隔目录。

3.使用open_basedir限制目录访问

首先创建一个VirtualHost,

设置open_basedir 为/home/fdipzone/sites/in.fdipzone.com/

在上一层目录 /home/fdipzone/sites/ 中创建一个test.txt文件,在in.fdipzone.com中创建php执行以下代码

因为test.txt不在限定的目录范围内,因此php提示警告

Warning: file_get_contents(): open_basedir restriction in effect. File(../test.txt) is not within the allowed path(s): (/home/fdipzone/sites/in.fdipzone.com/) in /home/fdipzone/sites/in.fdipzone.com/index.php on line 3

4.设置open_basedir的性能分析

open_basedir开启后会影响I/O,因为每个调用的文件都需要判断是否在限制目录内。

测试程序,读取限制目录内同一文件次

关闭open_basedir测试

run time . ms

打开open_basedir测试

run time . ms

开启open_basedir后,执行时间是关闭的3倍。

总结:使用open_basedir可以限制程序可操作的目录和文件,提高系统安全性。但会影响I/O性能导致系统执行变慢,因此需要根据具体需求,在安全与性能上做平衡。

以上这篇php文件包含目录配置open_basedir的使用与性能详解就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持积木网。

php 调用ffmpeg获取视频信息的简单实现 ffmpeg是一套可以用来记录、转换数字音频、视频,并能将其转化为流的开源计算机程序,包含了libavcodec,保证高可移值性和编解码质量。本文将介绍使

php PDO判断连接是否可用的实现方法 mysql_ping()检查到服务器的连接是否正常。如果到服务器的连接可用,则返回true,否则返回false。但PDO不支持mysql_ping()方法,因此需要自己编写代码模拟my

thinkphp 字母函数详解T/I/N/D/M/A/R/U 1、/***获取模版文件格式资源://模块@主题/控制器/操作*@paramstring$template模版资源地址*@paramstring$layer视图层(目录)名称*@returnstring*/T($template='',$layer='')2

标签: php文件包含目录文件吗

本文链接地址:https://www.jiuchutong.com/biancheng/292582.html 转载请保留说明!

上一篇:thinkphp关于简单的权限判定方法(thinkphp 快速入门)

下一篇:php 调用ffmpeg获取视频信息的简单实现(php如何调用function)

  • 减资需要的资料
  • 销售二手车需要什么资质
  • 所得税本期需要结转吗
  • 研发费用属于哪个费用
  • 社保基数申报怎么看是否成功
  • 分公司是否需要刻章
  • 绿化工程账务处理支出
  • 专票未认证是什么意思
  • 固定资产按什么价值入账
  • 企业支付投资者股利属于什么引起的财务活动
  • 结转累计折旧分录
  • 对账状态未对账
  • 境外企业向境内国外汇款
  • 技术维护费280全额抵扣会计分录
  • 发票有误多交的钱怎么办
  • 商品进销差价账户的用途性质及核算内容
  • 小企业收到下列票据后,银行存款账户不变的是
  • 电商公司怎么进入
  • 如何网上认证发票流程
  • 营业执照首次年报
  • 建筑业差额征税的账务处理
  • 关于保险机构代收车船税开具增值税发票问题的公告
  • 职工个人负担的医疗保险可以在计算个人所得税前扣除
  • 增值税一般纳税人是什么意思
  • 清包工一般记取哪些费用
  • 以自有资金进行股权投资
  • w10电脑很卡
  • vmware10虚拟机安装
  • 家具有限公司
  • fsacder2e是什么文件夹
  • linux抓包 udp
  • wordpress采集教程
  • 联营企业分得的利润应计入
  • 企业无偿提供劳务
  • 阿尔比恩洞的级别
  • 代购货物的缴税情况
  • 投资性房地产的主要构成内容为
  • 个人信息提供者
  • chatGPT背后的真正逻辑
  • 劳务费开发票后还需要交个税吗
  • 以前年度损益在报表哪里体现
  • 本年利润的会计科目
  • Python人脸识别
  • 网络命令netstat
  • 金融机构拆出资金的最长期限
  • 累计预扣法的适用条件
  • 公司开具了电子发票
  • excel表格复杂表头
  • 兼职属于劳务关系吗
  • 个体经营部能抵扣个税吗
  • mysql命令行实用程序
  • 代扣和代缴的区别
  • 税法税前扣除
  • 期末贷方余额什么意思
  • 债权投资有哪些科目
  • 同花顺为什么有钱没法买
  • 以前年度账务错误应该怎么处理的
  • 新办企业必须经过什么核准登记
  • 开票金额含税金的计算方法
  • Linux环境mysql5.7.12安装教程
  • sql server常见故障
  • windows server 2008下一些设置技巧及优化经验总结
  • win10笔记本连接不了wifi
  • register.exe - register进程有什么用.是什么意思
  • mac装xp系统
  • perl pi
  • Linux makefile 和shell文件相互调用实例详解
  • python ftps
  • unity怪物自动攻击
  • 仿淘宝源码
  • js函数里的函数怎么调用
  • bootstrap 树
  • unity-chan
  • Javascript字符串出现次数
  • 简述jquery的常用方法
  • 陕西税务平台
  • 美容行业增值税率是多少
  • 北京税务师取消了吗
  • 一般纳税人服务费是几个点
  • 新疆中国邮政投诉电话
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设