服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. Apache的2.4
  3. Suhosin:本地文件保护
Intereting Posts
试图在NginX中不使用“if”,但是如何? 将Apache的规则转换为nginx 通过PowerShell脚本重新validation远程连接 在Windows远程桌面服务上lockingMozilla Thunderbird urlacl和Windows防火墙 GRUB for windows,而没有一个Linux根分区? 如何在Exchange 2003中重新创build我的空闲/忙碌信息存储? 存档Twitter推文 如何使用SCP传输6个TB文件? 如何修改CoreOS的grub默认超时值? 即使完成后,证书状态仍然未决 用于ping的公共主机 服务器有phpmyadmin设置,但不需要密码来访问 本地内网网站打破内部DNS LVM:移动物理卷

Suhosin:本地文件保护

我正在testingSuhosin,看看它是否能够提供保护,以下非常简单的PHP代码容易受到本地文件包含的例子。

<?php $page = $_GET[page]; include($page); ?> 

但是,默认的Suhosinconfiguration似乎不能防止这种types的代码注入。 是否有一些特定的configuration设置需要启用? 我试图在网站上看,但我找不到任何。 也许我错过了一些东西。

  • 其中redirect永久规则需要添加
  • Apache正在响应一个空白的白页
  • 无法使用强encryption
  • Apache服务器状态请求/秒
  • 防止在Apache中的文件访问,而不是显示他们的存在
  • 无法启动Apache服务器
  • 当url不完整时,Apache给css或者js
  • Apache的ProxyPassMatch王牌重写规则?
  • Apache不尊重“要求主机”,但“要求IP”的作品
  • 尽pipe在每个目录中都要求“全部批准”
  • Apache 2.4和服务器信息身份validation访问
  • 我怎样才能得到phpmyadmin别名匹配,而不是这个默认的Apache虚拟主机?
  • Apache无法获得远程主机名
  • 在服务器中找不到iredadmin目录
  • 是否可能(或不可取)在没有Apachectl的情况下运行Apache?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy