Nginx下禁止指定目录运行PHP脚本
Nginx更简单,直接通过location条件匹配定位后进行权限禁止。
在server配置段中增加如下的配置
# Nginx配置示例:禁止指定目录运行PHP脚本
# 请将以下配置添加到Nginx的server块中
# 禁止 /uploads/ 目录下的PHP文件执行
location ~* ^/uploads/.*\.(php|php5)$ {
deny all;
}
# 禁止 /attachments/ 和 /uploads/ 目录下的PHP文件执行
location ~* ^/(attachments|uploads)/.*\.(php|php5)$ {
deny all;
}
# 禁止 /mm/ 目录下特定子目录的PHP文件执行
location ~ /mm/(data|uploads|templets)/.*\.(php)$ {
deny all;
}
# PHP文件的常规处理配置
location ~ \.php$ {
try_files $uri /404.html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}