当前位置: 首页 > news >正文

anmpp限制php文件函数可以操作的目录

危害

 

    放任php文件可以操作所有文件及目录是一件很危险的事,一不小心被别人利用上这个漏洞的话,很容易造成你的手机瘫痪,要刷机后才可使用正常。

    当然,这是一个很小几率的事件,但不得不防!

解决方法

 

    下面通过一个简单的方法解决这个问题:

①首先在android.wwwroot目录下建立一个文件(.user.ini

   anmpp的默认网页路径是:/data/data/android.wwwroot/,如果你修改过,就对应变通下就可以了!

②在.user.ini文件里输入内容

open_basedir=/mnt/:/proc/:/data/data/android.wwwroot/:/data/data/android.php-fpm/tmp/

然后保存

后记

 

完成以上步骤后,你的手机开启anmpp后,安全程度相应的提高了些。

open_basedir: 将用户可操作的文件限制在某目录下

open_basedir可将用户访问文件的活动范围限制在指定的区域,通常是其家目录的路径,也可用符号"."来代表当前目录。注意用open_basedir指定的限制实际上是前缀,而不是目录名。举例来说: 若"open_basedir = 
/dir/user
", 那么目录 "/dir/user" 和 "/dir/user1"都是可以访问的。所以如果要将访问限制在仅为指定的目录,请用斜线结束路径名。例如设置成:"open_basedir = /dir/user/"open_basedir也可以同时设置多个目录,用":"分隔

转自:http://jingyan.baidu.com/article/d8072ac45e9363ec95cefdf6.html

转载于:https://www.cnblogs.com/luohaolqitfk/p/4367841.html

相关文章:

  • SMTP 550错误
  • 【监控】WebServer入库与缓存更新代码优化小计
  • Ext JS 4前瞻:快速、易用和稳定
  • C# 调用C++ CLR dll类库时,实现从 string 到 sbyte* 的转换
  • BaseTDI.sys 瑞星卡巴冲突,导致机器蓝屏
  • Freemodbus介绍及测试
  • struts tech
  • html代码中显示系统时间
  • 提高工作效率的一些方法
  • ASP.NET通过Global.asax和Timer定时器 定时调用WebService 运行后台代码(转)
  • POJ3216 最小路径覆盖
  • 一个字让你从新手成为合格的程序员
  • 学习ASP.NET缓存机制
  • 理解分析问题的常用方法
  • BZOJ 1010: [HNOI2008]玩具装箱toy(dp+斜率优化)
  • 4. 路由到控制器 - Laravel从零开始教程
  • Android开源项目规范总结
  • Java 最常见的 200+ 面试题:面试必备
  • Java面向对象及其三大特征
  • laravel with 查询列表限制条数
  • Mac转Windows的拯救指南
  • MaxCompute访问TableStore(OTS) 数据
  • ReactNative开发常用的三方模块
  • 从零开始的webpack生活-0x009:FilesLoader装载文件
  • 对超线程几个不同角度的解释
  • 多线程事务回滚
  • 前端_面试
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 适配iPhoneX、iPhoneXs、iPhoneXs Max、iPhoneXr 屏幕尺寸及安全区域
  • 算法-图和图算法
  • 在Unity中实现一个简单的消息管理器
  • 追踪解析 FutureTask 源码
  • AI又要和人类“对打”,Deepmind宣布《星战Ⅱ》即将开始 ...
  • FaaS 的简单实践
  • 翻译 | The Principles of OOD 面向对象设计原则
  • ​Java并发新构件之Exchanger
  • #if 1...#endif
  • #免费 苹果M系芯片Macbook电脑MacOS使用Bash脚本写入(读写)NTFS硬盘教程
  • (2021|NIPS,扩散,无条件分数估计,条件分数估计)无分类器引导扩散
  • (rabbitmq的高级特性)消息可靠性
  • (八)五种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (附源码)计算机毕业设计SSM疫情下的学生出入管理系统
  • (解决办法)ASP.NET导出Excel,打开时提示“您尝试打开文件'XXX.xls'的格式与文件扩展名指定文件不一致
  • (十八)devops持续集成开发——使用docker安装部署jenkins流水线服务
  • (推荐)叮当——中文语音对话机器人
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • .NET 5.0正式发布,有什么功能特性(翻译)
  • .net CHARTING图表控件下载地址
  • .NET Core 网络数据采集 -- 使用AngleSharp做html解析
  • .net 开发怎么实现前后端分离_前后端分离:分离式开发和一体式发布
  • .NET/C# 将一个命令行参数字符串转换为命令行参数数组 args
  • .NET/C# 使用反射注册事件
  • .Net7 环境安装配置
  • .net开发时的诡异问题,button的onclick事件无效
  • .NET中使用Redis (二)