脆弱性を修正#40
Conversation
|
.htaccessですが、 |
|
@ishimaru130 |
|
upload2.phpですが、 |
|
( ゚д゚)ハッ! |
|
確認されていると思いますが、beeさんの指摘。 upload.php は使っていないのですか。これをまず削除するのが必要なのですかね。 cgiやplは通常実行権限が必要なのでアップロードされても |
|
@ishimaru130 あちらにもコメントしておきました。 拡張子のブラックリストについてはキリがないのでホワイトリストの方が良いかもですね。。 |
|
いろいろと有難うございます。 私も拡張子はホワイトリストの方が良いと思います。 |
|
@ishimaru130 こちらこそ、ありがとうございます。 ホワイトリスト化は後日やるとして、 ↑bee さんの書いていたものです。 |
|
<FilesMatch ".(php[3457]*|pht|phtml|html*|cgi|pl|exe|com)$"> WindowsとUnix系でcgi等を動かす環境が違うので自信がありません。 |
|
僕も検証環境がないですね。。 |
|
無料ダウンロードのopen-QHMだと5.2くらいからswfuが導入されていると思います。 基本的にqhm,haikのswfuは同じものと考えて良いのでしょうか。 |
|
@ishimaru130 ひとまず、
v6 未満のバージョンについては swfu は有償版の特典だったので無かったはずです。 |
|
@tanakakc ありがとう! 🤘 |
概要
タスク