如果你讀過http.conf(Apache的配置文件)的默認(rèn)版本的話,你會發(fā)現(xiàn)默認(rèn)的文件類型是text/plain(普通文本)。這樣,如果db.inc這樣的文件被保存在網(wǎng)站根目錄下時,就引發(fā)了風(fēng)險。所有位于網(wǎng)站根目錄下的資源都有相應(yīng)的URL,由于Apache沒有定義對.inc后綴的文件的處理方式類型,在對這一類文件進(jìn)行訪問時,會以普通文本的類型...
www.dbjr.com.cn/article/430...htm 2025-5-25