天天看点

解决nginx解析漏洞方法

vim /usr/local/nginx/conf/fastcgi_params    

增加以下到文件最前面:    

if ($request_filename ~* (.*)\.php) {    

    set $php_url $1;    

}    

if (!-e $php_url.php) {    

    return 403;    

}

打开类似于这样的链接http://www.xxx.com/a.jpg/a.php会出现403

<a href="http://www.055680.com/" target="_blank">城市物语</a>

    本文转自yuangang_love 51CTO博客,原文链接:http://blog.51cto.com/linux008/932357,如需转载请自行联系原作者

继续阅读