nginx 上传漏洞及 discuz 漏洞处理

因为nginx早期的版本,至少我在用 0.9.X 的版本依旧存在漏洞,致使处理过的图片能够执行php代码 简单的说就是写好的php代码将扩展名改成图片,如 xx.jpg 文件后经过 discuz 等开源论坛的上传功能上传后能够经过 http://xxx.com/bbs/data/xxxxxxxx/xx.jpg/1.php 方式执行 xx.php里面的代码 对于discuz 论坛使用nginx的服务
相关文章
相关标签/搜索