不知道是哪个工具上传存在漏洞,干脆直接禁止uploads解析php
配置文件(非伪静态)插入代码
在include enable‑php‑xx.conf(所有location之前)插入代码:
# 禁止uploads目录下所有php类脚本执行
location ~* /uploads/.*\.(php|php4|php5|php7|phtml|phar|inc)$ {
deny all;
}
# 顺带禁止访问runtime
location ~* /runtime/ {
deny all;
}
以上nginx版本 之后重载nginx配置
请登录之后再进行评论