1. 程式人生 > >php.ini 將cgi.fix_pathinfo=1這一行去掉註釋將1改為0的用意

php.ini 將cgi.fix_pathinfo=1這一行去掉註釋將1改為0的用意

舉例來說,開啟的危害就是假設你的網站有http://xx.com/a.jpg這樣的一張圖片,我通過http://xx.com/a.jpg/foo.php就可以檢視到這個檔案的二進位制內容,意思就是可以通過php來執行它.問題就來了,如果你的網站允許使用者上傳圖片,那麼使用者就可以構造一些惡意的程式碼,並偽裝成圖片上傳.然後通過上面說的那種方式就可以在你網站的伺服器上面通過php跑惡意程式碼了. --------------------- 本文來自 美特斯魯元 的CSDN 部落格 ,全文地址請點選:https://blog.csdn.net/meitesiluyuan/article/details/52847431?utm_source=copy