Nginx+PHP 配置漏洞:靜態文件均可以看成 PHP 解析

這個漏洞嚴格上說並非 Nginx 和 PHP 自己的漏洞形成的,而是由配置形成的。在我以前寫的許多配置中,都廣泛存在這個漏洞。php 簡易檢測方法: 打開 Nginx + PHP 服務器上的任意一張圖片,如:html http://hily.me/test.pngnginx 若是在圖片連接後加一串 /xxx.php (xxx爲任意字符)後,如:安全 http://hily.me/test.png/
相關文章
相關標籤/搜索