当前的 "防跨站攻击" 设置, 只允许站点访问自己的目录, 其它目录统统不允许. 但从实际需求来讲, 比如处理临时文件可能会用到 /tmp/ 目录; 出于安全考虑, 凭证信息可能会存储到 /etc/xxx/ 中. 因此只能自己修改 .user.ini 文件.
但①是该文件有锁, 改起来比较麻烦; ②是一旦在站点设置窗口里修改网站目录指向, 会导致重新生成 .user.ini 文件, 自己加的内容就静默丢失了. (不知道还有没有其它会导致 .user.ini 文件被覆盖的操作).
因此, 不如直接在站点设置窗口里提供一个文本框允许用户设置 open_basedir 放行哪些目录. 该设置项由面板保管, 就不用担心自己加的内容会不小心丢失了.
|
|