首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PHP沙盒环境

PHP沙盒环境
EN

Stack Overflow用户
提问于 2015-12-19 03:59:17
回答 2查看 683关注 0票数 1

我不确定题目是否合适。

是否有任何可能的方法来部署一个沙箱php环境,它将执行脚本并输出独立于处理站点的实际php实例运行的结果。

这是为了允许外部用户上传和执行他们的自定义php脚本,而不会对主网站造成安全风险。

EN

回答 2

Stack Overflow用户

发布于 2015-12-19 04:08:08

您可以安装多个PHP实例并在监狱中运行Apache。

  • http://mossiso.com/2009/09/02/multiple-php-instances-with-one-apache.html
  • http://www.linux-faqs.info/apache/running-apache-in-chroot-jail
票数 2
EN

Stack Overflow用户

发布于 2015-12-19 04:12:50

可以,您可以让它们在沙箱或chroot环境中运行。不,没有办法做到这一点是安全可靠的。

您需要关注的不仅仅是服务器。还可以考虑cookie。这些脚本中的任何一个都可以读取和设置您的域的cookies。如果用户登录到您的域上的"/admin“(例如),则这些自定义脚本中的一个将被发送该登录的会话标识符,该自定义脚本可能会将其发送给攻击者,从而对您的站点进行恶意操作。

运行在不同服务器上运行的上载脚本,并使用不同的域。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34363051

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档