• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

谁给我介绍一下 cgi.fix_pathinfo 这个所谓的漏洞 , 我怎么发现不存在这样的问题呢 ~~

php 搞代码 4年前 (2022-01-25) 20次浏览 已收录 0个评论
文章目录[隐藏]

如题 , 求解 php.ini 中的 cgi.fix_pathinfo

为什么有的文章总是提示我们要设置成 0 ;

回复内容:

如题 , 求解 php.ini 中的 cgi.fix_pathinfo

为什么有的文章总是提示我们要设置成 0 ;

举例来说,开启的危害就是假设你的网站有http://xx.com/a.jpg这样的一张图片,我通过http://xx.com/a.jpg/foo.php就可以查看到这个文件的二进制内容,意思就是可以通过php来执行它.问题就来了,如果你的网站允许用户上传图片,那么用户就可以构造一些恶意的代码,并伪装成图片上传.然后通过上面说的那种方式就可以在你网站的服务器上面通过php跑恶意代码了.
具体可以来2源gaodaima#com搞(代@码&网看连接[1]http://www.laruence.com/2010/05/20/1495.html


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:谁给我介绍一下 cgi.fix_pathinfo 这个所谓的漏洞 , 我怎么发现不存在这样的问题呢 ~~
喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址