服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. Apache的2.4
  3. Suhosin:本地文件保护
Intereting Posts
如何在Linux上用path中的空格导入postgresql文件? 现有的Azure AD Connect /现有AD:同步? 如何在pfSense上默认禁用接口之间的路由? 在MySQL中,我想在现有的数据库上设置lower_case_table_names = 1,以避免在多个平台上出现个案敏感问题 PowerShell不正确的结果 Postfix,MSA,Smarthost和LAN 如何删除或克隆存储池中的磁盘? 什么是可以存储在一个文件夹中的文件(或文件夹)的最大数量? 无法更新软件包/软件包pipe理器崩溃(Ubuntu 14.04) 每周四上午6:45,我的Web服务器因为apc_mmap错误而closures Linux是否支持IPv4映射的IPv6地址? 使用OpenSSL强化RC4密码并testing密码 什么文件系统更适合Linux邮件服务器? 在安装Ubuntu时启用ssh,vnc或类似的东西 用DNSredirectXMPP

Suhosin:本地文件保护

我正在testingSuhosin,看看它是否能够提供保护,以下非常简单的PHP代码容易受到本地文件包含的例子。

<?php $page = $_GET[page]; include($page); ?> 

但是,默认的Suhosinconfiguration似乎不能防止这种types的代码注入。 是否有一些特定的configuration设置需要启用? 我试图在网站上看,但我找不到任何。 也许我错过了一些东西。

  • 其中redirect永久规则需要添加
  • Apache正在响应一个空白的白页
  • 无法使用强encryption
  • Apache服务器状态请求/秒
  • 防止在Apache中的文件访问,而不是显示他们的存在
  • 无法启动Apache服务器
  • 当url不完整时,Apache给css或者js
  • Apache的ProxyPassMatch王牌重写规则?
  • Apache不尊重“要求主机”,但“要求IP”的作品
  • 尽pipe在每个目录中都要求“全部批准”
  • Apache 2.4和服务器信息身份validation访问
  • 我怎样才能得到phpmyadmin别名匹配,而不是这个默认的Apache虚拟主机?
  • Apache无法获得远程主机名
  • 在服务器中找不到iredadmin目录
  • 是否可能(或不可取)在没有Apachectl的情况下运行Apache?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy