php.ini 将cgi.fix_pathinfo=1这一行去掉注释将1改为0的用意

举例来说,开启的危害就是假设你的网站有http://xx.com/a.jpg这样的一张图片,我通过http://xx.com/a.jpg/foo.php就可以查看到这个文件的二进制内容,意思就是可以通过php来执行它.问题就来了,如果你的网站允许用户上传图片,那么用户就可以构造一些恶意的代码,并伪装成图片上传.然后通过上面说的那种方式就可以在你网站的服务器上面通过php跑恶意代码了. --------------------- 本文来自 美特斯鲁元 的CSDN 博客 ,全文地址请点击:https://blog.csdn.net/meitesiluyuan/article/details/52847431?utm_source=copy

猜你喜欢

转载自blog.csdn.net/u011504963/article/details/82970649