V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  falcon05  ›  全部回复第 325 页 / 共 372 页
回复总数  7422
1 ... 321  322  323  324  325  326  327  328  329  330 ... 372  
2016-08-06 14:25:32 +08:00
回复了 redhatping 创建的主题 Ubuntu unix/linux: 下的 Path/to/... 到底是什么鬼
哈哈,你好逗啊
2016-08-05 14:41:18 +08:00
回复了 Tervor 创建的主题 Linux 国产开源 NAS 系统内测招募
想知道树莓派能跑吗?
太 low 了
2016-08-03 14:15:54 +08:00
回复了 466934322 创建的主题 程序员 我要给他说些什么?
把这个主题的 url 发给他就行了
2016-07-30 21:28:49 +08:00
回复了 crazylinus 创建的主题 问与答 程序员辞职干餐饮,求鼓励,并征集靠谱店名
饱了吗
2016-07-30 21:10:58 +08:00
回复了 scala 创建的主题 程序员 结业找不到工作该怎么办
工作先别想了,好好复习吧骚年
2016-07-29 22:05:04 +08:00
回复了 changwei 创建的主题 编程 PHP 微型框架有什么好的推荐吗?
我记得 CI2 也是封装 session 的
2016-07-29 22:02:40 +08:00
回复了 nhk11 创建的主题 程序员 计算机专业大四要实习一年,可是我什么都没学,要死...
一年可以做很多事情,不说成为大牛,达到熟练程度完全没有问题。非计算机专业的路过,自学过一年
那你还不如优化 WordPress 算了,上缓存,上 cdn, 生成静态页
@tntsec 我不知道你怎么测试的,还会有 404 的?
然后我写了一个,打开浏览器:

<https://www.cellmean.com/upload/hello.php> 403
<https://www.cellmean.com/upload/php/a.jpg> 200

事实上我觉得用第一条就可以了,后面的几条包括你给的反而画蛇添足,把 php 的目录也排过滤掉了,比如网站头像图片存在 /usr/uploads/用户名目录下,当注册用户恰好叫 php ,如果用你那一条,那这个用户的头像 /usr/uploads/php/avatar.jpg 就无法显示了。

你举的反例我觉得很奇怪。

“绕过方法, 1.php 可以是个目录 /1.php/3038714494.png ”

绕过了什么? nginx 在这里并不是用来阻止上传文件上传到 /1.php 这个目录的,你要证明的是这个 png 会被当成 php 文件执行。
第 3 条的 规则并不会 “封杀目录中包含 php 三个字母的文件如 /php/3038714494.png ” ,

正则解释 ^/upload/.*.(php|php5)($|/) 开始匹配^ 匹配任意多字符.* 匹配任意字符请输入代码.(怀疑此处其实他想匹配点,但是正则中的点代表任意字符) 结束或者目录符号($|/)

nginx 的 “.” 单独用的话它就是代表 “.” ,不用转义。
2016-07-22 20:44:18 +08:00
回复了 ifaii 创建的主题  Pay 深圳 Apple Pay 线下体验
哈哈,刚出来时火了一阵,现在我几乎没到有人用了
2016-07-22 15:56:57 +08:00
回复了 xiaoyu9527 创建的主题 WordPress WP 的性能到底如何?
WordPress 代码是臃肿,但是有心优化的话,比如配置好 cache 或者生成静态页,访问可以非常快
2016-07-22 09:22:07 +08:00
回复了 eightqueen 创建的主题 职场话题 公积金到底有没有用
深圳不买房子的话好像只能提自己交的那部分,而且还不是一次性全取出来的,也是坑
2016-07-19 19:14:59 +08:00
回复了 yseternal 创建的主题 站长 个人博客备案,今天才知道,原来还得需要个幕布
我在阿里云办的,幕布 15 块,包邮
试试 page speed 的 nginx 或者 Apache 模块
2016-07-17 16:15:23 +08:00
回复了 Stlin 创建的主题 程序员 用 Vue 写了个斗鱼的 Web App
另外请教一下,这个手机录屏图片怎么做的?
1 ... 321  322  323  324  325  326  327  328  329  330 ... 372  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1104 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 71ms · UTC 18:47 · PVG 02:47 · LAX 10:47 · JFK 13:47
Developed with CodeLauncher
♥ Do have faith in what you're doing.