11年06月10日
[转]LNMP0.7存在PHP PATH_INFO漏洞
检查一下php的pathinfo设置。 编辑/usr/local/php/etc/php.ini 文件,搜索 cgi.fix_pathinfo ,如果cgi.fix_pathinfo 该行为; cgi.fix_pathinfo=0 请修改为 cgi.fix_pathinfo=0(即去掉注释) 或直接执行:sed -i ‘s/; cgi.fix_pathinfo=0/cgi.fix_pathinfo=0/g’ /usr/local/php/etc/php.ini &......
阅读全文