Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 渣60报:PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞

[复制链接]
z110110 发表于 2017-8-19 07:48:59 | 显示全部楼层 |阅读模式
IIS+PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞
以上是渣60网址检测出来的高危漏洞,IIS php7 .
它给出的处理方式是这样的:
一、更换PHP默认的Fastcgi模式为ISAPI模式(只能运行于Windows环境)
      高一点版本的早就不能ISAPI模式了
二、在条件允许的情况下(咨询网站工程师),更改php.ini中的配置参数cgi.fix_pathinfo值为0
      可是这样的话网站伪静态全挂了


之前只有在nuginx环境有这个也是修改配置或者跳转..

如果使用防盗链方法让php跳转的话访问后台admin.php也是不行..

求解决方法...

 楼主| z110110 发表于 2017-8-19 07:54:44 | 显示全部楼层
奇葩的渣60,还不是每次偶尔提示forum.php有sql注入高危漏洞..
回复

使用道具 举报

xiaoyuwxz 发表于 2017-8-19 09:48:11 | 显示全部楼层
用微软的rewrite1.3就行
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 13:52 , Processed in 0.015328 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表