• 欢迎访问VPS岛网站,国外VPS,国内VPS,国外服务器,国内服务器,服务器主机,测评及优惠码,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站 QQ群

nginx优化-利用nginx限制HTTP的请求方法–防止脚本被上传至服务器运行该脚本对系统的破坏

Nginx相关 jinhang_c 126次浏览 已收录 0个评论

利用nginx限制HTTP的请求方法 $request_method —防止脚本被上传至服务器运行该脚本对系统的破坏

可以上传文件,但是不能让脚本文件运行成功

例如:站点目录下有一个/image目录,这个目录是用户上传的一些图片,不能阻止用户上传图片,但要阻止用户用特殊的方法执行里面的文件,甚至一些文件扩展名虽然是图片的格式的但是文件里面的内容却是脚本内容如sh python的,而在linux中不根据扩展名判断文件类型,所以对于这种文件只能看不能执行,可以根据请求方法进行判断,比如if ($request_method !~ ^(GET|HEAD|POST)$ ) { 

image.png

image.png


VPS岛 的文章和资源来自互联网,仅作为参考资料,如果有侵犯版权的资源请尽快联系站长,我们会在24h内删除有争议的资源。丨 转载请注明nginx优化-利用nginx限制HTTP的请求方法–防止脚本被上传至服务器运行该脚本对系统的破坏
喜欢 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址