1. 程式人生 > >PHP.ini方式防注或掛馬(轉自黑刀)

PHP.ini方式防注或掛馬(轉自黑刀)

以下是引用片段:; UNIX: "/path1:/path2" ;include_path = ".:/php/includes" ; Windows: "\path1;\path2" include_path = ".;F:\PHPnow\htdocs"  因為我的是win環境,所以開啟了windows選項,包含路徑可自由修改。同時,這樣的功能也為我們攻擊也造成了方便,比如掛馬。現在“市場”上也有很多的掛馬技巧,就不多說了。我們可以利用auto_prepend_file選項,來批量掛馬了,可以將整個伺服器上的網站掛上,優點為:不影響速度、不修改檔案、方法新穎。 缺點為:必須對php.ini有寫許可權。