会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
CNHK19
博客园
首页
新随笔
管理
2024年8月9日
如何正确配置 Nginx 来防止任意文件读取攻击?
摘要: 限制 alias 指令的使用: 使用 alias 指令时,确保路径不会导致路径遍历漏洞。避免使用用户输入作为 alias 的一部分。 组合使用 root 和 alias server { root /var/www; location /static { alias /var/www/public/
阅读全文
posted @ 2024-08-09 16:24 CNHK19
阅读(88)
评论(0)
推荐(0)
编辑
公告