位置: 编程技术 - 正文

在PHP中使用FastCGI解析漏洞及修复方案(在php中使用什么获取文件的修改时间)

编辑:rootadmin

推荐整理分享在PHP中使用FastCGI解析漏洞及修复方案(在php中使用什么获取文件的修改时间),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php fastcgi,在php中使用fopen()函数打开文件,在php中使用什么获取文件的修改时间,在php中使用mysql数据库,最重要的环节是什么?,在php中使用什么获取文件的修改时间,在php中使用什么获取文件的修改时间,在php中使用什么函数来读取整个文件,在php中使用mysql数据库,最重要的环节是什么?,内容如对您有帮助,希望把文章链接给更多的朋友!

漏洞描述:

Nginx默认是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通过正则匹配设置SCRIPT_FILENAME。当访问 CGI。如果PHP中开启了fix_pathinfo这个选项,PHP会认为SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就会将phpinfo.jpg作为PHP文件来解析了。

漏洞危害:

WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限。

在PHP中使用FastCGI解析漏洞及修复方案(在php中使用什么获取文件的修改时间)

修复方案:

(Nginx用户可以选择方案一或方案二,IIS用户请使用方案一)

方案一,修改php.ini文件,将cgi.fix_pathinfo的值设置为0。完成后请重启PHP和NGINX(IIS)。

方案二,在Nginx配置文件中添加以下代码:

这行代码的意思是当匹配到类似test.jpg/a.php的URL时,将返回错误代码。修改完成后请重启Nginx。

深入理解PHP内核(一) PHP作为一门简单而强大的语言,能够提供很多Web适用的语言特性。从实践出发,继弱类型变量原理探究后,本文继续带领大家深入理解php内核。最近,

深入理解PHP内核(二)之SAPI探究 在上篇文章给大家介绍了深入了解PHP内核(一),相信大家通过本文多多少少都学到些知识吧,关于php内核知识继续关注本篇文章。SAPI是ServerApplicationProgra

如何使用PHP Embed SAPI实现Opcodes查看器 PHP提供了一个EmbedSAPI,也就是说,PHP容许你在C/C++语言中调用PHP/ZE提供的函数。本文就通过基于EmbedSAPI实现一个PHP的opcodes查看器。首先,下载PHP源码以

标签: 在php中使用什么获取文件的修改时间

本文链接地址:https://www.jiuchutong.com/biancheng/276036.html 转载请保留说明!

上一篇:PHP中使用GD库绘制折线图 折线统计图的绘制方法(php glob)

下一篇:深入理解PHP内核(一)(php8底层内核)

  • 小规模纳税人税收优惠2023
  • 待办事项没有印章怎么办
  • 汇算清缴补交所得税会计分录小企业会计政策
  • 什么是税法要素
  • 纳税申报流程视频教程
  • 个人所得税的纳税方式有哪几种
  • 企业要本地迁往隔壁县区,税务要注销吗
  • 技术服务收入属于劳务报酬所得吗
  • 企业所得税表利润总额怎么填写
  • 个体工商户税收标准2023年
  • 房租收到专票账务处理
  • 2019印花税减免
  • 股东放弃公司债权
  • 购销合同赔偿比例一般多少
  • 申报扣除的广告费支出须符合哪些条件
  • 单位社保没推送
  • 员工离职公司需要办理什么手续
  • 公司向员工个人借款
  • 发票打印机的字偏上
  • 增值税发票单位可以不填吗
  • 被吊销营业执照的公司如何注销
  • 公积金贷款利息现在是多少
  • 购入低值易耗品计入什么科目
  • 融资租赁纳税人是指
  • 普通增值税发票跨越可以作废吗
  • 新公司能先用别人的钱吗
  • mac安装软件不用密码
  • 商品售价有规定吗
  • win11版本22000.194
  • windows11iso镜像多久更新一次
  • 技嘉主板无法安装网卡驱动
  • 电脑默认网关不可以用
  • 外贸企业代理出口销售的出口退税手续
  • 公允价值变动损益会计处理
  • 电脑开机按f8出现please select
  • debian配置
  • 周转材料的领用及摊销方法
  • 金融机构通过
  • 从午夜穹顶看育空河,加拿大育空道森市 (© Robert Postma/Getty Images)
  • php写excel
  • code alignment
  • vuejs性能
  • 详解Yii2 定制表单输入字段的标签和样式
  • vue3.0动态路由
  • php数组怎么实现的
  • 赔付支出计算公式
  • 公司申报是每月一次吗
  • 所得税申报资产总额
  • 融资租赁的利息进项税可以抵扣吗
  • 进项税额年末账务处理
  • 织梦系统
  • 哪些企业可以开发票
  • 货币资金的计税基础
  • 跨年度冲红字发票补正账务如何处理
  • 小规模纳税人财务报表季报怎么填
  • 认证失败,未获取到区域信息
  • 待转销项税借方余额是什么意思
  • 电商行业的采购
  • 不用人工
  • 当月管理费用为负数
  • 不动产经营租赁会计分录
  • 劳务派遣差额征税账务处理
  • 公账直接转给个人,对公司有什么影响吗
  • 关于合同履约成本的表述错误的有
  • 息税前利润变动百分比计算公式
  • mysql数据库完全备份
  • pe explorer
  • win7那些自启可以禁用
  • linux用户管理器在哪
  • ubuntu with linux
  • shell下同时读取多个文件的方法
  • win10一年更新一次
  • linux whoami命令详解
  • win7系统怎样修复网络连接
  • opengl的函数
  • express.json()
  • 简单介绍一下自己
  • 随申办如何缴纳社保
  • 如何当好一名税务局长
  • 增值税有哪些税目
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设