开发者社区> 问答> 正文

2个漏洞:favicon.ico/a.phprobots.txt/a.php


ECS   求助windows2008下 服务器 !!2个 漏洞 !~
按照阿里云官方提供的修复方案,在php.ini中设置cgi.fix_pathinfo=0;按照这样设置以后· 导致所有项目无法访问,报错No input file specified!   (注:已启动伪静态),求高手指点,这个问题应该怎么解决?

展开
收起
¥一个错误 2015-08-31 15:34:14 5759 0
2 条回答
写回答
取消 提交回答
  • 解决方案工程师,负责为企业规划上云迁移方案和云上架构设计,在网站建设开发和云计算领域有多年经验,专注于Linux平台的系统维护以及应用部署。致力于以场景化的方式让云计算,用更加通俗易懂的方式让更多人体验云计算,让云端的计算更质朴的落地。
    在Nginx.conf配置文件中添加以下代码:
    if ( $fastcgi_script_name ~ \..*\/.*php ) {
      return 403;
      }



    2015-08-31 17:00:48
    赞同 展开评论 打赏
  • Re2个漏洞:favicon.ico/a.phprobots.txt/a.php

    -------------------------

    回2楼ivmmff的帖子
    iis7.5
    2015-08-31 15:36:16
    赞同 展开评论 打赏
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
阿里云栖开发者沙龙PHP技术专场-直面PHP微服务架构挑战-高驰涛 立即下载
PHP安全开发:从白帽角度做安全 立即下载
PHP 2017.北京 全球开发者大会——高可用的PHP 立即下载