nginx 上傳漏洞及 discuz 漏洞處理

因爲nginx早期的版本,至少我在用 0.9.X 的版本依舊存在漏洞,致使處理過的圖片能夠執行php代碼 簡單的說就是寫好的php代碼將擴展名改成圖片,如 xx.jpg 文件後經過 discuz 等開源論壇的上傳功能上傳後能夠經過 http://xxx.com/bbs/data/xxxxxxxx/xx.jpg/1.php 方式執行 xx.php裏面的代碼 對於discuz 論壇使用nginx的服務
相關文章
相關標籤/搜索