php-fpm 0.6以上版本不用担心nginx 0day (cgi.fix_pathinfo)

 今天风传的nginx的一个漏洞,也可以理解为是php的一个漏洞。

但是如果你用的是php-fpm 0.6 以上  就不用担心这个问题,因为这个版本的phpinfo() 是不会显示cgi.fix_pathinfo 的 。

php 5.3.3 要注意了,  需要自己设置cgi.fix_pathinfo=0了

 

 

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注