JetibenRong

JetibenRong

我想有那么一段时光,可以在面朝大海的房车里煮上一杯咖啡,看看曾写过的代码

JTBC网站安全配置禁止查看和下载jtbc结尾文件

本文发布于:2024-01-05

版本: (PHP)JTBC5.0(PHP)JTBC3.0(JSP)JTBC2.0(.NET)JTBC2.0(PHP)JTBC1.0(ASP)JTBC1.0

JTBC结尾的文件实际上是xml格式文本文件,通过浏览器可以直接打开查看或下载。

使用jtbc程序建站,会有此风险问题,建议进行相关配置。

nginx环境参考:

 location ~* \.(ini|jtbc)\$ {
    deny all;
  }
 

    location ~ .*\.(xml|jtbc)$
    {
        return 404;
    }
 

其它环境可以自行网上查询,只需要屏蔽jtbc结尾文件下载或直接查看即可。

来源:http://blog.jtbc.com.cn/article/?type=detail&id=81

JetibenRong

JetibenRong

我想有那么一段时光,可以在面朝大海的房车里煮上一杯咖啡,看看曾写过的代码

联络

标签

链接