【发布时间】:2013-01-14 00:00:18
【问题描述】:
希望有人能对此有所了解。
我的 php 脚本目前可以使用 require_once(../../passowrds.php); 等相对路径打开文档根目录上方的文件;
1) 是否有强制在文档根目录上方打开绝对路径?
2)访问文档根目录以上文件最安全的方法是什么?
提前致谢
【问题讨论】:
-
“高于文档根目录”是什么意思
-
@TheCOMPLETEPHPNewbie “文档根目录”是网络服务器指向的目录,可能是“/var/www/myapp/htdocs”; “上面”位于目录“/var/www/myapp”、“/var/www”、“/var”和“/”。 (而且,隐含地,它们的子级,例如“/var/www/someonelsesapp”)
-
了解您的场景背景会很有用:您是否打算允许不受信任的用户上传他们自己的 PHP 文件,并希望限制他们可以运行的代码?如果是这样,您是否考虑过他们也可以运行
file_get_contents或类似方法并以这种方式“窃取”代码? -
用户不会上传代码,只是运行我当前的脚本。
-
我设置网站的方式是拥有多个包含文件。这使我能够将重要的代码保留在文档根目录中,但将敏感文档保留在根目录之上。
标签: php permissions document-root