当前位置: 首页 > news >正文

wordpress上不去seo是怎么优化

wordpress上不去,seo是怎么优化,多多鱼网页设计代码,网页设计实训报告范文免费环境搭建 下载之后上传到虚拟机并解压 进入这个路径 (root?kali)-[~/vulhub-master/nginx/nginx_parsing_vulnerability]就能看到有docker-compose.yml 启动环境 正常显示 增加/.php后缀#xff0c;被解析成PHP文件#xff1a; 漏洞原因#xff1a;开启了cgi.fix_pathin… 环境搭建 下载之后上传到虚拟机并解压 进入这个路径 (root?kali)-[~/vulhub-master/nginx/nginx_parsing_vulnerability]就能看到有docker-compose.yml 启动环境 正常显示 增加/.php后缀被解析成PHP文件  漏洞原因开启了cgi.fix_pathinfo选项后本身是一个png文件但是加上/.php后会把整个文件当中php文件来执行。 安全后缀限制为空 意思是php的匹配规则是先解析最后一个文件名称它是会解析最后一个文件的名称是什么意思呢就比如说现在目前呢你是写了一个这样的东西(111111.php)这样的东西很明显的一点是现在你的系统就没有.php结尾的这个文件很明显没有对吧所以说这就是为什么我随便出为什么他都可以解析到前头呢因为平时的解析规则是这样的首先他解析他的是php的对吧这个文件他没有,没有他会直接跳到上一个继续解析但是此时呢它会把上一个目录的所有文件都当成php文件去解析它的解析规则是这样的就是你第1次先解析它是一个php文件但你发现这个批文件没有那它就会往上找他发现唉这个文件是有的那我不管它是php、png我都把它当成php文件去解析所以这样一来呢。你没有填写一个安全后缀你没有填写一个安全后缀如果你在安全后缀里面写一个.php结尾明显就是在限制你解析的后缀对吧但是正因为这东西不是空的可能他会去判断说这个东西的后缀是不是.php他一看他发现不是.php他就直接403他就不解析了这是你个人的配置问题这不是php和安全问题。 访问http://your-ip/index.php可以测试上传功能上传代码不存在漏洞但利用解析漏洞即可getshell 由此可知该漏洞与Nginx、php版本无关属于用户配置不当造成的解析漏洞 修复方案 将php.ini文件中的cgi.fix_pathinfo的值设为0
http://www.w-s-a.com/news/468508/

相关文章:

  • 斗图在线制作网站搜索关键词优化
  • 大连 网站建设 有限公司十大erp系统
  • 网站后台建设软件网络营销公司招聘
  • 做网站销售电销好做吗网站开发毕业设计代做
  • 成都学网站建设费用帝国cms与wordpress
  • 如何刷网站排名品牌设计的英文
  • 富阳有没有做网站的房产局官网查询系统
  • 建设网站列表aliyun oss wordpress
  • 做PPT的辅助网站wordpress拖拽式主题
  • 商城网站源码seo兼职58
  • 汽车租赁网站的设计与实现全网营销推广哪家正规
  • 做网站时怎么取消鼠标悬停如何设计软件界面
  • 建德网站设计公司中国十大热门网站排名
  • 网站与新媒体建设测评方案163企业邮箱官网入口
  • 怎样做下载网站页面设计参评
  • 哈尔滨住建局网站首页设计制作过程
  • php投资理财企业网站模板网站呼叫中心 建设工期
  • 查数据的权威网站silverlight 做的网站
  • 网站开发外包网站贵阳网站建设 网站制作
  • 官方微网站西安景观设计公司排行
  • 广州学做网站视频代做网站
  • 沈阳公司建站seo课程培训班
  • 杭州做微信网站软件公司网站建设毕业设计中期进度报告
  • 怎么做谷歌这样的网站如何建立一个网站放视频
  • 园区网站建设调研报告北京朝阳区哪里有网站开发
  • 网站角色权限wordpress 优化版
  • 购物网站ppt怎么做网络公司注册多少钱
  • 学做衣服上什么网站好贴吧高级搜索
  • 贵州 跨境电商网站建设做淘宝店铺有哪些好的网站
  • 广州正规网站制作公司网站搭建公司