防跨站攻击(open_basedir)
假如设置了运行目录 实际上这个设置是不生效的
因为user.ini只在主目录下面 而运行目录下没有这个配置文件 所以并没有起作用
设置了运行目录 需要将user.ini复制一个放入运行目录才能起到防跨站攻击作用 希望后续可以在设置了运行目录后 自动在运行目录下生成
另外 希望 open_basedir可以自己在面板里设置允许的目录
因为如果多个网站同时调用同一个框架 例如 Thinkphp 目前只有需要手动修改user.ini加入目录信息 :/xxx/xxx 或者干脆 每个网站目录里都上传一次
|
|