
修复PHPCMS V9 执行任意PHP代码漏洞【中风险】
风险等级:需要后台登录权限,中风险 漏洞涉及文件:/phpcms/modules/admin/functions/global.func.php 修复方法: function set_config函数里大约46行找到: $replaceme […]

风险等级:需要后台登录权限,中风险 漏洞涉及文件:/phpcms/modules/admin/functions/global.func.php 修复方法: function set_config函数里大约46行找到: $replaceme […]
location ~ /upload/.*.(php|php5)?$ { deny all; return 404; } 这就是禁止upload内执行php,但是图片可以打开哦 多目录禁止: