open_basedir - неверная настройка?

Stolz
На сайте с 25.01.2007
Offline
177
1150

Включил у себя open_basedir - работает.

Но сообщение о невозможности открытия файлов пугает перечнем каталогов:

is not within the allowed path(s): (/home/..]:/usr/lib/php:/usr/local/lib/php:/tmp)

Выделенное в include_path в php.ini

Не опасен ли перечень доступных путей? можно ли ограничить доступ из скрипта только домашней папкой и папкой /tmp ? или это уже паранойя?

iHead
На сайте с 25.04.2008
Offline
137
#1

Доступ к выделенному жирным PHP скриптам обычно не нужен. Из include_path можно тоже убрать.

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
IL
На сайте с 20.04.2007
Offline
435
#2
можно ли ограничить доступ из скрипта только домашней папкой и папкой /tmp ? или это уже паранойя?

Зачем позволять лишнее? Меньше знает крепче спит..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий