开发者社区> 问答> 正文

记得以前有个漏洞可以让访客下载到php源文件,叫什么来着?

记得以前看到过一个漏洞,可以让php停止解析,而apache仍正常运行,这样一来,访客在地址栏输入文件名就会看到完整的PHP源文件。
我们现在有个项目的系统架构是这样的:

DocumentRoot "C:/xampp/htdocs/mysite"
我希望向BOSS建议给我时间改成框架建议的标准方式:

DocumentRoot "C:/xampp/htdocs/mysite/public"
想不起来具体的漏洞说明了,网上居然搜不到,求个链接或合适的搜索关键字,谢谢。

展开
收起
a123456678 2016-06-28 10:56:30 2624 0
1 条回答
写回答
取消 提交回答
  • 你指的是这个?
    http://drops.wooyun.org/papers/539
    如果是为了这个的话没太必要,这种不算程序的漏洞,当然public是更好的项目结构。

    2019-07-17 19:48:02
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
PHP安全开发:从白帽角度做安全 立即下载
PHP 2017.北京 全球开发者大会——高可用的PHP 立即下载
复杂PHP系统性能瓶颈排查及优化 立即下载