(网站安全篇)禁止在Nginx中执行PHP脚本的某个目录

2023-11-20 0 1,258

说明:

在 PHP 环境下,我们的项目很容易受到黑客的攻击,他们可能会在我们的项目目录中植入恶意代码或上传 PHP脚本。为了防止这种情况发生,我们可以通过设置特定目录来禁止执行 PHP 脚本,这样即使黑客上传了可执行的脚本文件到我们的服务器项目目录下,也无法执行。这样一来,我们的项目就能更加安全可靠。
(网站安全篇)禁止在Nginx中执行PHP脚本的某个目录

1、比如禁止在 uploads 目录下执行 PHP 脚本文件:

//汇站网 https://www.huizhanii.com
 location ~* ^/uploads/.*\.php$ {
      deny all;
      return 403;
    }

2、解决 lnmp 设置了 nginx 无法起效的方法:

这段代码在 nginx 环境下配置是没有问题的,但是放到 laravel 网站配置下不起作用。为了解决这个问题,我思考了很长时间,最终决定尝试一下,结果成功解决了。解决方法是在 nginx 配置文件的伪静态代码中添加了以上代码。

//汇站网 https://www.huizhanii.com
location / {
      try_files $uri $uri/ /index.php?$query_string;

      location ~* ^/uploads/.*\.php$ {
        deny all;
        return 403;
      }
    }

说明:在设置好 laravel 伪静态和拦截 uploads 目录下执行代码。

需要重新启动 lnmp 环境

//汇站网 https://www.huizhanii.com
lnmp restart
收藏 (0)

微信扫一扫

支付宝扫一扫

点赞 (0)

免责声明

本资源仅限个人学习与研究使用,严禁用于任何商业用途!

1 网站名称:汇站网
2 永久网址:https://www.huizhanii.com
3 本站资源来源于网友投稿和付费购买,仅供编程人员及源代码爱好者下载参考与研究,不提供任何技术支持服务!
4 资源展示图片及相关信息仅供参考,不代表本站立场!本站仅作为信息存储平台
5 禁止在服务器和虚拟机上搭建运营,所有资源仅限本地调试与研究使用,不支持联网运行!
6 未经版权方授权,严禁用于商业用途。使用者如违反国家法律法规,需自行承担全部法律责任!
7 请在下载后24小时内删除!建议支持正版授权作品
8 如资源侵犯您的合法权益,请提供版权证明及相关作品信息发送至邮箱:972908224@qq.com,我们将及时处理
9 如遇下载链接失效或支付未到账,请联系站长处理
10 欢迎投稿优质源码或教程,审核通过后将获得相应奖励
11 资源收费仅用于维持网站正常运营
12 数字商品具有特殊性质,一经购买概不退款

汇站网 技术分享 (网站安全篇)禁止在Nginx中执行PHP脚本的某个目录 https://www.huizhanii.com/33844.html

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务