我为几个没有shell访问权限的客户托pipe网站。 如何防止这些用户使用PHP浏览系统? 现在,我使用suphp作为自己的代码,但他们仍然可以查看其他用户的主目录中的文件等。
如果您不想使用chroot,可以设置open_basedir并禁用诸如system(),exec(),shell_exec(),passthru(),scandir(),popen()和proc_open()等危险函数。
看着CHROOT
http://e.metaclarity.org/268/httpdsuexecchrootfastcgiphp/
该链接提供了详细的实现说明,但基本上,目标是在监狱或chroot中执行php脚本