查看单个帖子
旧 08-11-2007, 19:32   #1
chyangwa
蝌蚪-小毛驴
 
chyangwa的头像
 
注册日期: Nov 2000
来自: 上海
帖子: 8,285
精华: 6
设置使某目录无法运行PHP

1.httpd.conf设置无法访问*.php文件
<Directory "/www/webroot/attachment/">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>

2.httpd.conf设置可访问*.php文本文件,但是不作为php解析,当作普通文本文件返回
<Directory "/www/webroot/attachment/">
php_admin_flag engine "off"
AllowOverride None
Order allow,deny
Allow from all
</Directory>

3.httpd.conf设置php不可操作此目录之外的其他文件,防止文件包含漏洞和PHP木马访问WEB目录之外文件
php_admin_value open_basedir /www
chyangwa离线中   回复时引用此帖