为了更加安全,需要限制虚拟站点目录下的php文件只能在当前站点下运行。
在nginx的站点配置文件里,php块,增加如下代码:
fastcgi_param PHP_VALUE "open_basedir=/www/sitepath";
通过只在当前站点配置open_basedir来限制,如果在php.ini配置,会影响所有站点。
就是不知道为什么,每次nginx reload后,php文件90%几率会显示“No input file specified”,必须重启php-fpm才能正常。