选择皮肤
jiang
2026-02-04 03:18:42
jiang\n楼主
Nginx下禁止指定目录运行PHP脚本

Nginx更简单,直接通过location条件匹配定位后进行权限禁止。

在server配置段中增加如下的配置

# Nginx配置示例:禁止指定目录运行PHP脚本
# 请将以下配置添加到Nginx的server块中

# 禁止 /uploads/ 目录下的PHP文件执行
location ~* ^/uploads/.*\.(php|php5)$ {
    deny all;
}

# 禁止 /attachments/ 和 /uploads/ 目录下的PHP文件执行
location ~* ^/(attachments|uploads)/.*\.(php|php5)$ {
    deny all;
}

# 禁止 /mm/ 目录下特定子目录的PHP文件执行
location ~ /mm/(data|uploads|templets)/.*\.(php)$ {
    deny all;
}

# PHP文件的常规处理配置
location ~ \.php$ {
    try_files $uri /404.html;
    fastcgi_pass 127.0.0.1:9000;
    fastcgi_index index.php;
    fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
    include fastcgi_params;
}