发布于 1970-01-01 08:00
  • 2 个回答
    • 举例来说,开启的危害就是假设你的网站有http://xx.com/a.jpg这样的一张图片,我通过http://xx.com/a.jpg/foo.php就可以查看到这个文件的二进制内容,意思就是可以通过php来执行它.问题就来了,如果你的网站允许用户上传图片,那么用户就可以构造一些恶意的代码,并伪装成图片上传.然后通过上面说的那种方式就可以在你网站的服务器上面通过php跑恶意代码了.
      具体可以看连接[1]http://www.laruence.com/2010/05/20/1495.html

      2022-12-01 17:47 回答
    • 这个问题只存在于 Nginx 服务器中,Apache和IIS都不会有这个问题。
      不建议关闭,很多代码都会依赖这个功能,关了基本上都会报错。
      各多细节可以看看我的博客文章

      2022-12-01 17:47 回答
    撰写答案
    今天,你开发时遇到什么问题呢?
    立即提问
    PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有