用伪静态web.config加强空间安全性解决.php扩展名漏洞
    文章作者:恒爱网络 阅读次数:1166 发布时间:2024-2-1

    如果空间内不存在web.config 伪静态文件,可以直接复制以下内容保存为 UTF8 格式的web.config 放到空间web根目录下。


    <?xml version="1.0" encoding="UTF-8"?>
    <configuration>
        <system.webServer>
           <rewrite>
        <rules>

            <rule name="deny1">
                <match url="^(.*/)*([a-z0-9]).([a-z0-9]+)/(.*).php\?*(.*)$" />
                <action type="Rewrite" url="/404.html" />
            </rule>        
            
            
        </rules>
     
    </rewrite>
       
        </system.webServer>
    </configuration>


    如果空间内已经存在web.config 规则,那么只需要复制红色关键代码放到 多层并排的


    <rule>

    .......

    </rule>

    XXXXXXXX


    代码的下一行如 XXXXX 的位置保存即可。


    如果是我司空间产品,也可以直接联系我司客服人员为您设置。






       
          
        

            
                
                
                    
            
            
        
     

       
       


    如果空间内已经存在web.config 规则,那么只需要复制红色关键代码放到 多层并排的



    .......


    XXXXXXXX


    代码的下一行如 XXXXX 的位置保存即可。


    如果是我司空间产品,也可以直接联系我司客服人员为您设置。