新聞中心
這里有您想知道的互聯網營銷解決方案
如何修補基于ngix+Php組建的網站上傳圖片漏洞
如何修補基于ngix+php組建的網站上傳圖片漏洞1、檢查圖片服務器的文件夾權限,3、在ngix服務器上開啟文件的格式限制,4、在php代碼中開啟文件的格式校驗。如何修補基于ngix+Php組建的網站上傳圖片漏洞
1、檢查圖片服務器的文件夾權限,確保只有指定的用戶可以對圖片文件夾進行讀寫;

2、在ngix服務器上開啟文件限制,限制上傳圖片的大小;
3、在ngix服務器上開啟文件的格式限制,只允許上傳特定的圖片格式;
4、在php代碼中開啟文件的格式校驗,限制只允許上傳特定的圖片格式;
5、使用linux系統(tǒng)工具對圖片文件夾進行安全掃描,確保圖片文件夾中沒有惡意文件;
6、及時升級php和ngix服務器,保持程序更新到最新版本;
7、在php代碼中使用安全函數,比如函數Unlink()、Rename()等進行圖片文件的上傳處理;
8、開啟防火墻進行外部網絡攻擊的防護;
9、定期備份網站的數據;
10、合理設置php安全參數,比如Open_Basedr、Allow_url_Include、Safe_等參數。
以上就是關于如何修補基于ngix+php組建的網站上傳圖片漏洞的相關知識,如果對你產生了幫助就關注網址吧.
標題名稱:如何修補基于ngix+Php組建的網站上傳圖片漏洞
URL分享:http://m.fisionsoft.com.cn/article/cdpigih.html


咨詢
建站咨詢
