kient88 发表于 2018-12-11 14:34:20

禁止php解析,限制useragrent,php配置

访问控制 – 禁止php解析


[*]对于可写的静态文件目录可以通过禁止PHP解析和访问控制来避免恶意×××,来提高服务器安全性
[*]编辑虚拟主机配置文件:vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf

php_admin_flag engine off
#
#Order Allow,Deny
#Deny from all
#


# ls upload/
123.php

[*]  测试限制解析

# curl -x192.168.16.120:80 111.com/upload/123.php
页: [1]
查看完整版本: 禁止php解析,限制useragrent,php配置