- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我有一个用 node.js 编写的网络服务器,它几乎只为用户提供静态文件。要向其添加 PHP 支持,我想我可以只下载 PHP 并将文件提供给 PHP.exe。如果它供单个用户使用,那是可行的并且就足够了。对于多个用户将其网站托管在服务器上的环境,它会带来巨大的安全问题。可以使用 PHP 脚本对任何其他网站甚至整个服务器执行他/她想要的任何操作。
哦,我有没有提到它是一个 Windows 服务器?
无论如何,我想要的是获得一些权限以将 php 脚本保存在特定目录中。我正在考虑为每个网站创建一个用户,我将在该网站上应用适当的权限,而不是在使用“运行方式”之类的东西执行 php.exe 时(假设它是可能的)。我还有其他方法可以实现我的目标吗?如果是这样,他们会更好吗?为什么会这样?
此外,如果您有兴趣,我的代码如下所示:http://pastebin.com/gZjN1mnj
我还知道在使用我的服务器时 $_POST、$_SERVER、$_COOKIE、$_SESSION 等都丢失了,但我已经想到了如何解决这个问题并成功地进行了一次测试。
现在我已经感受到了回应:你到底为什么要这么做?或者不,apache/nginx 更好,等等。将其视为一个学习过程,我只是感兴趣我是否可以将其全部用于实际工作^^
谢谢。
最佳答案
祝贺您在 mixed bag franken 平台上的开发:)
切换到 Linux 使用 process.setuid
Node.js 是一个很棒的网络服务器,所以我可以看到它的吸引力。通过在 Windows 上同时运行 node 和 php,您正在逆流而上。如果你有控制权,我会切换到 linux。
如果您在 Linux 中运行,Node 有一个内置函数 process.setguid 和 process.setuid 您必须是 root 才能运行这些,但是 node.js 程序可以作为 root 运行,为每个用户生成一个 Node 进程,然后jail 本身并将所有流量路由到被监禁给特定用户的子 Node 进程。
为每个用户设置一个特定的 php.ini
您可以使用 php 安全模式、base_dir 和其他 ini 命令来尝试将 php 监禁到特定的目录树。这是片状和不完整的,并且由于存在错误和解决这些问题的方法,其中许多功能已在最新版本中被弃用或删除。但是通过 php 命令行调用传递一个 ini 文件是微不足道的。
使用第三方 RUNAS 实用程序
要在 Windows 中真正拥有用户安全性,您必须运行类似 autoIT RunAs 的程序 http://www.autoitscript.com/autoit3/docs/functions/RunAs.htm
与普通的 runas 命令相反,这个命令允许您指定一个密码,以便它可以从您的 Node 进程运行。
关于php - 使用node.js替换apache/nginx并执行php security,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13230059/
我想对一个字符串执行搜索和替换,比如 password。 正如您从问题中了解到的那样,替换后的字符串应变为 sdvvzrug。 但不幸的是,下面的代码输出bbbbcaab: $search = ran
我正在使用 futurize --stage2它应用了许多源代码转换以使代码 python2 和 python3 兼容。其中一个修复是所有分区 a/b 都替换为 old_div(a/b),我想避免这种
我正在使用 RStudio,但我在控制台上的输出被截断了。我找不到如何停止截断(我尝试搜索 ?options 以及在谷歌上搜索的时间比我想承认的要长)。 编辑:我向大家道歉!我最初的长名称为“This
我有一个 fragment 堆栈,我在其中使用替换和相加。添加或替换我的 fragment 的代码(在我的 Activity 中)如下 private fun addFragment(fragment
我在一个数组中插入了一些字符串,但在我这样做之前,我想按照主题所说的去做。只用 %20 替换空格,我这样做: Name.push(linkText.replace(" ", "%20")); 但是我如
我正在尝试编译和测试我在网上看到的代码 Expanding an IP add 。但是,当我尝试编译它时,我收到有关 StringBuilder 替换方法的错误。它说: IPadd.java:52:
我正在尝试使用 dplyr 的最新功能重写我的部分代码,方法是将 data.frame() 替换为 data_frame() 和 cbind() 与 bind_cols(): library(rgeo
我最近偶然发现了 replace()和 "[ x.tst s.tst s.tst [,1] [,2] [,3] [1,] 0 0 0
我一直想知道,如何在给定的参数内进行替换。 如果你有这样的一行: 123,Hello,World,(I am, here), unknown 你想更换 World与 Foobar那么这是一个简单的任务
如何转义字符串中的双引号?例如, input: "Nobody" output: \"Nobody\" 我尝试过这样的操作,但不起作用: String name = "Nobody"; name.r
我正在做类似的事情: SQL sql sQl SqL var ps = document.getElementsByTagName('p'); for(var i = 0; i 但它不会替换文本。
我正在尝试用 \" 替换所有 " 并用 JSON 解析字符串,但浏览器抛出错误 SyntaxError: JSON Parse error: Unrecognized token '\'. 下面是代码
大家好,在这里挣扎...... 是否可以将第一个正斜杠之间的任何内容替换为“”,但保留其余部分? 例如var 将是 string "/anything-here-this-needs-to-be-re
在下面的代码中,JavaScript 替换函数中的 alert(a) 将提醒匹配的字符串,在本例中,将是 {name} 和 {place}。 这按照文档 javascript docs 的描述工作,即
+-----------------------------+ | tables | +-------------------
我正在尝试用\"替换包含 "的字符串,下面是我尝试过的程序 String s="\"/test /string\""; s = s.replaceAll("\"", "\\\"");
var text = "a's ..a's ...\"... "; text = convert(text); function convert( text ) { var n = text
我正在尝试使用 JavaScript 中的替换函数,但有一个问题。 strNewDdlVolCannRegion = strNewDdlVolCannRegion.replace(/_existing
好吧,首先我对我的上一篇文章感到非常抱歉,但我真的需要帮助,我会把我真正想要的东西放在一个更清晰的代码中。我不擅长 javascript,所以希望你能帮助我。
我正在写一张纸条,遇到了障碍。可能有更有效的方法来执行此操作,但我对 Python 还很陌生。我正在尝试创建用户生成的 IP 地址列表。我正在使用 print 来查看生成的值是否正确。当我运行此代码时
我是一名优秀的程序员,十分优秀!