站长百科 | 数字化技能提升教程 数字化时代生存宝典
首页
数字化百科
电子书
▼
建站程序
开发
服务器
办公软件
开发教程
▼
服务器教程
软件使用教程
运营教程
热门电子书
▼
CSS教程
WordPress教程
导航
程序频道
推广频道
网赚频道
人物频道
网站程序
网页制作
云计算
服务器
CMS
论坛
网店
虚拟主机
cPanel
网址导航
WIKI使用导航
WIKI首页
热点词条
最新资讯
网站程序
站长人物
页面分类
使用帮助
编辑测试
创建条目
网站地图
站长百科导航
站长百科
主机侦探
IDCtalk云说
跨境电商导航
WordPress啦
站长专题
网站推广
网站程序
网站赚钱
虚拟主机
cPanel
网址导航专题
云计算
微博营销
虚拟主机管理系统
开放平台
WIKI程序与应用
美国十大主机
编辑“
Gallery:安全性
”(章节)
人物百科
|
营销百科
|
网赚百科
|
站长工具
|
网站程序
|
域名主机
|
互联网公司
|
分类索引
跳转至:
导航
、
搜索
警告:
您没有登录。如果您做出任意编辑,您的IP地址将会公开可见。如果您
登录
或
创建
一个账户,您的编辑将归属于您的用户名,且将享受其他好处。
反垃圾检查。
不要
加入这个!
== 初步了解你的WEB服务器 == 无论你是使用托管WEB服务器还是专用的WEB服务器,首先需要初步了解你的环境。我们会对以下设定感兴趣: * 网站中用以执行所有PHP脚本的帐户 * PHP open_basedir设定的(本地)值 * 服务器API,无论PHP是如何运行的,Apache / IIS / ... Module或(fast-)cgi 创建一个名为“info.php”的文件用来查找这些设定的值,该文件内容如下: <?php print "PHP runs under the user: <nowiki>[" . system('whoami') . "]<br></nowiki>"; phpinfo(); ?> 将其放在gallery2文件夹下,或是预备给上传gallery2用的文件夹。接着使用WEB浏览器浏览该文件。 === PHP是在你自己的帐户下运行还是在一个通用帐户下? === 一般来讲,WEB服务器中PHP脚本的运行有两种不同的方式。 * WEB服务器中所有的PHP脚本都在同一个帐户下运行。而在一个共享的网络托管计划中,所有域名/帐户下的PHP脚本都在同一个'''通用帐户(generic user)'''下运行。 * WEB服务器根据不同的帐户/域名而有所区别。意即在一个共享的虚拟主机上,你的PHP脚本是为“你的用户”所运行的(大多数情况下就是你的FTP帐户);而该主机上的其他网站则在其他帐户下运行。为了安全起见,这无疑是更好的方式! 如果你的PHP '''服务器API'''是'''Apache'''或'''IIS'''或Module / mod_php,那么此服务器上的所有PHP脚本都于一个通用帐户下运行。将PHP脚本作为WEB服务器模块并运行于不同的帐户下是不可能的。mod_php则意味着该WEB服务器上的所有脚本都运行于相同的通用帐户下。info.php极有可能在[]标记中显示不同于你的用户/帐户名称的其他通用名称。 如果你的PHP服务器API是'''php-cgi'''或'''php-fastcgi''',那么PHP脚本很有可能在你的帐户下运行。如果info.php页面在[]中显示你的用户/帐户名称的话,那很明显地是在你的帐户下运行。 注:可能在[]中没有任何东西,甚至有可能你会得到函数“system”被禁用的警告。
摘要:
请注意,您对站长百科的所有贡献都可能被其他贡献者编辑,修改或删除。如果您不希望您的文字被任意修改和再散布,请不要提交。
您同时也要向我们保证您所提交的内容是您自己所作,或得自一个不受版权保护或相似自由的来源(参阅
Wordpress-mediawiki:版权
的细节)。
未经许可,请勿提交受版权保护的作品!
取消
编辑帮助
(在新窗口中打开)