首页 » PHP教程 » phphtaccess不生效技巧_当心你做事器的htaccess文件

phphtaccess不生效技巧_当心你做事器的htaccess文件

访客 2024-12-15 0

扫一扫用手机浏览

文章目录 [+]

<IfModule mod_rewrite.c>

RewriteEngine on

phphtaccess不生效技巧_当心你做事器的htaccess文件

RewriteCond %{REQUEST_FILENAME} !-d

phphtaccess不生效技巧_当心你做事器的htaccess文件
(图片来自网络侵删)

RewriteCond %{REQUEST_FILENAME} !-f

RewriteRule ^(.)$ index.php/$1 [QSA,PT,L]

</IfModule>

不过我这个文件貌似不太一样,多了一行这个

<FilesMatch "pox">

SetHandler application/x-httpd-php

</FilesMatch>

居然是一个解析规则,把pox文件当做php实行。
吓得俺立马搜索目录里的pox文件,果真在

/js/editor/attached/file/20200220

找到了它,里面是一个一句话,通过解析规则来进行后门掌握,利用Apache的须要自己排查一下了。

我这个该当是editor上传的时候目录可控,导致上传了个.htaccess文件,不过由于nginx的缘故原由,并不能是解析规则生效,幸免一难啊!

标签:

相关文章