我的方案:我有一個運行Apache的共享主機帳戶,用於個人項目。現在我的一位朋友需要一點空間爲他的曲棍球俱樂部建立一個網站。我決定讓他在我的帳戶上運行它,並給他一個FTP帳戶,以限制他訪問public_html /曲棍球。限制PHP的文件系統訪問文件夾
我的問題:有沒有辦法限制他的PHP腳本(在他的曲棍球文件夾中),使他們無法訪問曲棍球文件夾之外的任何文件?我正在尋找一種解決方案,其中包含像php.ini或.htaccess中的配置。請不要回復告訴我他應該儘量不要訪問該文件夾以外的任何內容。我試圖提高安全性,防止他的代碼中的有意訪問和意外安全漏洞。
如果你知道如何在沙箱環境中運行他的內容,那麼任何有建設性的輸入都將不勝感激。
謝謝,西蒙
這正是我一直在尋找的,謝謝! – usimon
文檔:http://php.net/manual/en/ini.core.php#ini.open-basedir – fooquency
@fooquency:那個鏈接已經在那裏:) – Jon