最新 最热

基于JWS的统一资源调度框架实现

JWS是公司基于play框架实现一套web应用开发框架,对web开发的多方面都进行了封装。在JAVA开发中,play框架有着广泛的使用,它实现了对网络模型,业务线程池管理,MVC框架支持、数据库连接支持,cache的支持,还有一点就是支持java...

2019-11-18
0

Apache中.htaccess文件利用的总结与新思路拓展

第一种是最通用最常见的Module方式,即在httpd.conf中使用LoadModule的方式,将php的dll或者so文件加载到apache当中。

2019-11-18
0

全面了解CGI、FastCGI、PHP-FPM

正式说CGI之前,先来了解一下Web Server传递数据的另外一种方法:PHP Module加载方式。相信都会想起Apache吧,初学php时,在windows上安装完php和Apache之后,为了让Apache能够解析php代码,我们会在Apache的配置文件(httpd.conf...

2019-11-13
0

HTML中嵌入PHP代码会被浏览器注释的解决方法

今天在引入模板文件时,在HTML文件中直接嵌入PHP代码引入模板文件,发现不起效。打开浏览器开发者工具,发现该部分代码被注释了。

2019-11-13
0

nginx 优化

client_body_buffer_size 1m; //请求体缓冲区大小(post大的要设置) client_max_body_size 10m; //如果有上传文件要设置 client_body_in_file_only clean; //请求body将被写入文件。 该文件将在处理请求后删除。 c...

2019-11-11
0

严重:PHP远程代码执行漏洞复现

9 月 26 日,PHP 官方发布漏洞通告,其中指出:使用 Nginx + php-fpm 的服务器,在部分配置下,存在远程代码执行漏洞。并且该配置已被广泛使用,危害较大。...

2019-11-07
0

APT组织武器:MuddyC3泄露代码分析

MuddyC3是MuddyWater组织自研的渗透工具,基于Python的B/S架构。安全研究人员在Github上发布了相关恶意样本和反编译的源码,从代码的完整度和功能上,看出应该是早期版本,版本为1.0.0。...

2019-11-06
0

CVE-2019-11043PHP-FPM在Nginx特定配置下远程代码执行漏洞复现

9月26日,PHP官方发布漏洞通告,提到Nginx与php-fpm服务器上存在的一处高危漏洞,由于Nginx的fastcgi_split_path_info模块在处理带 %0a 的请求时,对换行符 n 处置不当使得将PATH_INFO值置为空,从而导致可以通过FCGI_PUTENV...

2019-10-30
0

面试题:Nginx 是如何实现高并发?常见的优化手段有哪些?

Nginx 是如何实现并发的?为什么 Nginx 不使用多线程?Nginx常见的优化手段有哪些?502错误可能原因有哪些?二、面试官心理分析主要是看应聘人员的对NGINX的基本原理是否熟悉,因为大...

2019-10-28
0

[漏洞预警]PHP-FPM在Nginx的特定环境下的任意代码执行漏洞

2019年10月22日在国外上某技术大牛公开了在PHP-FPM中新修补的RCE。

2019-10-25
0