新聞中心
這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
如何修補(bǔ)基于ngix+Php組建的網(wǎng)站上傳圖片漏洞
如何修補(bǔ)基于ngix+php組建的網(wǎng)站上傳圖片漏洞1、檢查圖片服務(wù)器的文件夾權(quán)限,3、在ngix服務(wù)器上開啟文件的格式限制,4、在php代碼中開啟文件的格式校驗(yàn)。如何修補(bǔ)基于ngix+Php組建的網(wǎng)站上傳圖片漏洞
1、檢查圖片服務(wù)器的文件夾權(quán)限,確保只有指定的用戶可以對(duì)圖片文件夾進(jìn)行讀寫;

2、在ngix服務(wù)器上開啟文件限制,限制上傳圖片的大小;
3、在ngix服務(wù)器上開啟文件的格式限制,只允許上傳特定的圖片格式;
4、在php代碼中開啟文件的格式校驗(yàn),限制只允許上傳特定的圖片格式;
5、使用linux系統(tǒng)工具對(duì)圖片文件夾進(jìn)行安全掃描,確保圖片文件夾中沒有惡意文件;
6、及時(shí)升級(jí)php和ngix服務(wù)器,保持程序更新到最新版本;
7、在php代碼中使用安全函數(shù),比如函數(shù)Unlink()、Rename()等進(jìn)行圖片文件的上傳處理;
8、開啟防火墻進(jìn)行外部網(wǎng)絡(luò)攻擊的防護(hù);
9、定期備份網(wǎng)站的數(shù)據(jù);
10、合理設(shè)置php安全參數(shù),比如Open_Basedr、Allow_url_Include、Safe_等參數(shù)。
以上就是關(guān)于如何修補(bǔ)基于ngix+php組建的網(wǎng)站上傳圖片漏洞的相關(guān)知識(shí),如果對(duì)你產(chǎn)生了幫助就關(guān)注網(wǎng)址吧.
網(wǎng)頁題目:如何修補(bǔ)基于ngix+Php組建的網(wǎng)站上傳圖片漏洞
標(biāo)題路徑:http://m.5511xx.com/article/cdpigih.html


咨詢
建站咨詢
