亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機推薦
  • |
  • 代購服務
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關于
  • | 登錄 |

    再提供一種解決Nginx文件類型錯誤解析漏洞的方法

    2010年05月22日 上午 | 作者:VPS偵探

    昨日,80Sec 爆出Nginx具有嚴重的0day漏洞,詳見《Nginx文件類型 錯誤解析漏洞》。只要用戶擁有上傳圖片權限的Nginx+PHP服務器,就有被入侵的可能。

    其實此漏洞并不是Nginx的漏 洞,而是PHP PATH_INFO的漏洞,詳見:http://bugs.php.net/bug.php?id=50852&edit=1

    例如用戶上傳了一張照片,訪問地址為http://www.domain.com/images/test.jpg,而test.jpg文件內的內 容實際上是PHP代碼時,通過http://www.domain.com/images/test.jpg/abc.php就能夠執行該文 件內的PHP代碼。

    網上提供的臨時解決方法有:
    查看全文 »

    主站蜘蛛池模板: 久久精品视频在线观看| 国产99在线免费| 欧美日本在线视频中文字字幕| 国产精品免费福利| 国产精品美女久久久免费| 精品丰满人妻无套内射| 久久99热精品这里久久精品| 久久精品国产91精品亚洲| 久久久99精品视频| 欧洲精品视频在线| 欧美久久综合性欧美| 国产欧美日韩最新| 国产免费成人av| 尤物国产精品| 欧美激情在线一区| 国产精品亚洲激情| 日韩中文字幕在线视频播放 | 国产suv精品一区二区| 亚洲精品免费在线看| 久久精品99久久久久久久久| 俄罗斯精品一区二区| 日韩在线激情视频| 欧美激情国产日韩精品一区18| 国产精品男人的天堂| 欧美激情亚洲综合一区| 亚洲 国产 日韩 综合一区| 久久国产精品久久国产精品| 一区二区三区四区不卡| 久久精品欧美| 日本高清久久天堂| 久久久免费精品| 国产日韩在线精品av| 91精品在线看V| 国产中文字幕免费观看| 伊人久久99| 国产日韩视频在线播放| 无码av天堂一区二区三区| 久久99视频免费| 韩国成人一区| 精品丰满人妻无套内射 | 久久亚洲免费|