---
title: "spärra inkludering"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/63365-spärra-inkludering"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Picklezz"
published: "2002-12-29T21:09:28.000Z"
updated: "2003-01-01T22:33:47.000Z"
replies: 9
views: 451
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/63365-spärra-inkludering"
---

# spärra inkludering

## #1 — Picklezz, 2002-12-29T21:09Z

Finns det nått sätt att spärra PHP så att man inte kan inkludera filer över /usr/home/wwwroot...
så om en fil ligger i /usr/home/wwwroot/user1 så skall man bara komma åt filer i  /usr/home/wwwroot/user1 och under ( /usr/home/wwwroot/user1/folder1,  /usr/home/wwwroot/user1/folder2) och så vidare
Me om du försöker komma åt /usr/home eller /usr/home/gabriel eller /root eller / eller /etc eller någon anna så skall det inte funka...\`???

Permalänk: https://www.webforum.nu/p/63365

## #2 — Batboy, 2002-12-29T22:38Z

Om du kan ändra i php.ini själv (din egen server) så är det [inlude_path](http://www.php.net/manual/en/configuration.directives.php#ini.include-path) som gäller.

Om inte så kan du alltid prova med [ini_set](http://www.php.net/manual/en/function.ini-set.php).
ini_set("include_path", ".");

Permalänk: https://www.webforum.nu/p/895949

## #3 — Picklezz, 2002-12-30T18:52Z

men om jag ändrar den så går det fortfarande att komma åt filer i andra mappar...såsom /etc m.f.l    ...

Permalänk: https://www.webforum.nu/p/896381

## #4 — Picklezz, 2003-01-01T17:03Z

ingen som vet?

Permalänk: https://www.webforum.nu/p/900588

## #5 — Batboy, 2003-01-01T18:36Z

F'låt.. det är jag som ljuger för dig  :r 

Det är [open_basedir](http://se2.php.net/manual/en/features.safe-mode.php#ini.open-basedir) du ska använda, inget annat.

Permalänk: https://www.webforum.nu/p/900628

## #6 — Picklezz, 2003-01-01T19:02Z

fungerar inte särskilt bra....

```
<VirtualHost *>
    DocumentRoot /www/192.168.0.1
    ServerName 192.168.0.1
    ErrorLog /var/log/httpd/192.168.0.1-error_log
    CustomLog /var/log/httpd/192.168.0.1-access_log common
    php_value open_basedir /home/wwwroot/192.168.0.1/
</VirtualHost>
```

har jag lagt till i httpd.conf

sen har jag denna fil (/home/wwwroot/192.168.0.1/):
\<?
include("/usr/local/etc/php.ini");
?\>
och då tillåter den att öppnas...

Permalänk: https://www.webforum.nu/p/900636

## #7 — Batboy, 2003-01-01T20:41Z

Du måste använda:
php\_**admin**\_value open_basedir /home/wwwroot/192.168.0.1/

Permalänk: https://www.webforum.nu/p/900674

## #8 — Picklezz, 2003-01-01T21:54Z

går fortfarande att komma åt andra filer...

Permalänk: https://www.webforum.nu/p/900700

## #9 — Picklezz, 2003-01-01T22:23Z

använde php_admin_flag så funka det men nu har jag följande fel:

```
Warning: open_basedir restriction in effect. File is in wrong directory in Unknown on line 0  

Warning: Failed opening '/www/192.168.0.1/index.php' for inclusion (include_path='.:/usr/local/lib/php') in Unknown on line 0
```

och då har jag ändrat index.php till: 

```php
<?
echo "HEJ";
?>
```

Permalänk: https://www.webforum.nu/p/900737

## #10 — Picklezz, 2003-01-01T22:33Z

har sökt lite och sett att det är fler som har samma problem...men inte hittat nån lösning??

Permalänk: https://www.webforum.nu/p/900742

---

Tråden på webben: https://www.webforum.nu/amne/php/63365-spärra-inkludering
