![]() |
ограничить доступ PHP к папкам
как ограничить php в win чтобы он за пределы директории www не выходил
|
htacces
|
хм скрипт ограничить аксесом ? по подробнее плиз
|
не думаю что .htaccess будет актуален в данном случае! Не зависимо от его настроек, например проинклюдеть можно будет любой фал, или прочитать диру!
мой вариант: никак |
Я конечно понимаю =) но причем тут .htaccess, который ничем не связан с php.
.htaccess обрабатывает Apache. А насчет ограничений попробуй сделать всё через VirtualHost Так же советую поглядеть http://www.apachelounge.com/ |
Цитата:
Так вот VirtualHost настраивается в апаче и также можно в .htaccess |
Поставить привильные права на файлы, чтобы пользователь, от которого запускается Iis не смог ничего плохого сделать.
|
норкоши ... все делаетсо проще.. в php.ini есть опции позволяющии ограничивать доступ к файлам..
http://ru2.php.net/manual/ru/ini.core.php#ini.sect.path-directory - вот тута все русским языком написано |
Цитата:
|
Цитата:
|
Цитата:
Смотри в сторону jail,chroot. бы, и то правда,в первом посте окна стоят |
Включить в safe mod'e open base dir..
PS работает как под никсы так и под винду... jail - гы))) под винду ?))) |
100% решение на уровне разграничения доступа в ос, ограничение прав на чтение (в данном случае запрет на чтение как раз если имелся ввиду выход из диры посредством web-shell ) всех выше расположенных директорий для процесса web-сервера.
|
Посредство виртуал хоста можно так к примеру добавить такую директиву
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Для надёжности проще вообще отключить следующий ряд функций, как это делают буржуйские хостеры...
dl,shell_exec,system,passthru,popen |
| Время: 06:49 |