编程技术分享平台

网站首页 > 技术教程 正文

避免恶意脚本注入的攻击,nginx+php-fpm一定要修改php.ini

xnh888 2024-10-02 02:43:48 技术教程 16 ℃ 0 评论

设置php.ini

使用: vim /usr/local/php/lib/php.ini 打开php配置文件找到cgi.fix_pathinfo配置项,这一项默认被注释并且值为1,根据官方文档的说明,这里为了当文件不存在时,阻止Nginx将请求发送到后端的PHP-FPM模块,从而避免恶意脚本注入的攻击,所以此项应该去掉注释并设置为0

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表