- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務機構(gòu):新網(wǎng)數(shù)碼
解決kangle web server默認設置下被跨目錄讀寫文件操作的問題。甚至可用CMD?令黑機器。
我們來解決這個程序的防護方法就是設置kangle的php-templete.ini文件,找到open_basedir,把前面的分號去掉,如下所示即可解決此問題。
; open_basedir, if set, limits all file operations to the defined directory
; and below. This directive makes most sense if used in a per-directory
; or per-virtualhost web server configuration file. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
open_basedir = "${doc_root}:/tmp"
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP