nginx文件类型错误解析漏洞,简单修复(cgi.fix_pathinfo=0)

nginx文件类型错误解析漏洞,简单修复(cgi.fix_pathinfo=0)

#vi php.ini

设置:cgi.fix_pathinfo=0

没有这个参数?自己加

重启PHP

(此修改会影响到使用PATH_INFO伪静态的应用.)

技术含量0,写下提醒自己,漏洞来了,补!

 一种修改nginx.conf配置文件的临时解决方法

location ~* .*\.php($|/)
 
{
 
if ($request_filename ~* (.*)\.php) {
 
set $php_url $1;
 
}
 
if (!-e $php_url.php) {
 
return 403;
 
}
 
 
fastcgi_pass 127.0.0.1:9000;
 
fastcgi_index index.php;
 
include fcgi.conf;
引用通告地址: http://dh.dolii.com/trackback.php?tbID=98&extra=62fcb0
标签: nginx
评论: 0 | 引用: 0 | 阅读: 40
发表评论
昵 称: 密 码:
网 址: 邮 箱:
验证码: 验证码图片 选 项:
头 像:
内 容: