!
也想出现在这里? 联系我们
广告位
当前位置:首页>教程分享>服务器教程>IIS下 PHP Fast-CGI模式的任意文件解析漏洞处理

IIS下 PHP Fast-CGI模式的任意文件解析漏洞处理

Nginx默认是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通过正则匹配设置SCRIPT_FILENAME。当访问http://192.168.1.102/phpinfo.jpg/1.php这个URL时,$fastcgi_script_name会被设置为“phpinfo.jpg/1.php”,然后构造成SCRIPT_FILENAME传递给PHP CGI。如果PHP中开启了fix_pathinfo这个选项,PHP会认为SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就会将phpinfo.jpg作为PHP文件来解析了。

漏洞危害:

给TA打赏
共{{data.count}}人
人已打赏
服务器教程

购买了云主机可以用干什么?

2021-4-17 19:59:07

服务器教程

linux云主机重置清空所有数据的教程

2021-4-17 19:59:09

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:吉吉国王 反馈,我们将尽快处理。
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
OneEase