【问题标题】:php security hole, will this fix affect my typo3php安全漏洞,这个修复会影响我的错字3
【发布时间】:2012-05-04 09:41:50
【问题描述】:

h-online

RewriteCond %{QUERY_STRING} ^(%2d|-)[^=]+$ [NC]  
RewriteRule ^(.*) $1? [L]

此修复会影响我的typo3 (4.5) 安装吗?

【问题讨论】:

  • 说实话...我不知道。 phpinfo 说已经安装好了。
  • 在浏览器中运行 yourserver.com/?-s 并亲自查看。
  • 或者更好,/?+-s,以防应用了无法修复漏洞的修复。

标签: php .htaccess typo3


【解决方案1】:

简短的回答是否定的。长答案我仅在使用 lighttpd + FastCGI 和 Typo3 4.5.5 的安装中对其进行了测试。 index.php 没有作为文本文件加载到我的浏览器窗口中。

【讨论】:

  • 非常感谢,错字3不受影响。事实上,打字错误在 fastCGI 上运行,没有这样的差距
  • 已知,此错误影响php-cgi,既不影响FastCGI,也不影响php-fpm(甚至是apache模块)。
  • @derty:我的安装很特别,因为我使用的是 FastCGI。大多数服务器只有 php-cgi。你应该再次测试它。顺便说一句,你应该接受我的回答,因为你得到了一些分数(然后你可以投票给我?)。
猜你喜欢
  • 2016-08-27
  • 1970-01-01
  • 2012-12-17
  • 1970-01-01
  • 2012-06-14
  • 2022-01-17
  • 1970-01-01
  • 2021-12-28
  • 1970-01-01
相关资源
最近更新 更多