风雪之隅
左手代码右手诗
主页 帖子 博客广场 站点首页
Nginx + PHP CGI的一个可能的安全漏洞
现在普遍的Nginx + PHP cgi的做法是在配置文件中, 通过正则匹配([Nginx(PHP/fastcgi)的PATH_INFO问题]())设置SCRIPT_FILENAME, 今天小顿发现了一个这种方式的安全漏洞. ...
© 2026 风雪之隅 · Powered by 678PDF