手机
当前位置:查字典教程网 >编程开发 >php教程 >在PHP中使用FastCGI解析漏洞及修复方案
在PHP中使用FastCGI解析漏洞及修复方案
摘要:漏洞描述:Nginx默认是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通过正则匹配设置SCRIPT_FILENAME。...

漏洞描述:

Nginx默认是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通过正则匹配设置SCRIPT_FILENAME。当访问http://192.168.1.102/phpinfo.jpg/1.php这个URL时,$fastcgi_script_name会被设置为“phpinfo.jpg/1.php”,然后构造成SCRIPT_FILENAME传递给PHP CGI。如果PHP中开启了fix_pathinfo这个选项,PHP会认为SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就会将phpinfo.jpg作为PHP文件来解析了。

漏洞危害:

WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限。

修复方案:

(Nginx用户可以选择方案一或方案二,IIS用户请使用方案一)

方案一,修改php.ini文件,将cgi.fix_pathinfo的值设置为0。完成后请重启PHP和NGINX(IIS)。

方案二,在Nginx配置文件中添加以下代码:

复制代码 代码如下:

if ( $fastcgi_script_name ~ ..*/.*php ) {

return 403;

}

这行代码的意思是当匹配到类似test.jpg/a.php的URL时,将返回403错误代码。修改完成后请重启Nginx。

【在PHP中使用FastCGI解析漏洞及修复方案】相关文章:

PHP调用三种数据库的方法(3)

如何在PHP中使用Oracle数据库(2)

在PHP中利用XML技术构造远程服务(下)

如何在PHP中使用Oracle数据库(6)

PHP5中MVC结构学习

PHP中的串行化变量和序列化对象

php一个解析字符串排列数组的方法

PHP中路径问题的解决方案

PHP中4种常用的抓取网络数据方法

php使用标签替换的方式生成静态页面

精品推荐
分类导航