<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>评论：重大漏洞, 让Apache上传不安全-php.rar</title>
	<atom:link href="http://www.php-oa.com/2008/12/17/apache-phprar.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.php-oa.com/2008/12/17/apache-phprar.html</link>
	<description>学会做一个懒惰的人</description>
	<lastBuildDate>Wed, 10 Mar 2010 11:33:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>来自：温柔的大海 &#187; 扶凯 » 重大漏洞, 让Apache上传不安全-php.rar</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-1168</link>
		<dc:creator>温柔的大海 &#187; 扶凯 » 重大漏洞, 让Apache上传不安全-php.rar</dc:creator>
		<pubDate>Sat, 05 Sep 2009 04:06:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-1168</guid>
		<description>[...] 扶凯 » Blog Archive » 重大漏洞, 让Apache上传不安全-php.rar.    分类: 服务器 标签:         评论 (0) Trackbacks (0) 发表评论 Trackback [...]</description>
		<content:encoded><![CDATA[<p>[...] 扶凯 » Blog Archive » 重大漏洞, 让Apache上传不安全-php.rar.    分类: 服务器 标签:         评论 (0) Trackbacks (0) 发表评论 Trackback [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：重大漏洞, 让Apache上传不安全 &#8211; php.* &#171; Sonic Cube</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-965</link>
		<dc:creator>重大漏洞, 让Apache上传不安全 &#8211; php.* &#171; Sonic Cube</dc:creator>
		<pubDate>Sun, 14 Jun 2009 10:40:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-965</guid>
		<description>[...] 今天Google Reader上几个朋友share出几篇不错的文章,重大漏洞, 让Apache上传不安全-php.rar是其中一篇. [...]</description>
		<content:encoded><![CDATA[<p>[...] 今天Google Reader上几个朋友share出几篇不错的文章,重大漏洞, 让Apache上传不安全-php.rar是其中一篇. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：admin</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-613</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 26 Dec 2008 01:37:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-613</guid>
		<description>呵呵，在我的机器我的那个方法是通的。正则怎么来讲对效率还是不好的。不过现在反正不用apache啦，也不用担心了.</description>
		<content:encoded><![CDATA[<p>呵呵，在我的机器我的那个方法是通的。正则怎么来讲对效率还是不好的。不过现在反正不用apache啦，也不用担心了.</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：i_amok</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-612</link>
		<dc:creator>i_amok</dc:creator>
		<pubDate>Thu, 25 Dec 2008 14:49:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-612</guid>
		<description>用rewrite规则
               
               RewriteEngine On
               RewriteRule \.php\.(.*)$ www.google.cn  [R=301,L]
                </description>
		<content:encoded><![CDATA[<p>用rewrite规则</p>
<p>               RewriteEngine On<br />
               RewriteRule \.php\.(.*)$ <a href="http://www.google.cn" rel="nofollow">http://www.google.cn</a>  [R=301,L]</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：ronin</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-603</link>
		<dc:creator>ronin</dc:creator>
		<pubDate>Sun, 21 Dec 2008 07:04:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-603</guid>
		<description>有可能会用其它格式来避开rar，比如是abc.php.zip?程序员最重要的思想是不要相信任何外部提交的东西，所以对上传文件一定要处理，重命名是肯定需要</description>
		<content:encoded><![CDATA[<p>有可能会用其它格式来避开rar，比如是abc.php.zip?程序员最重要的思想是不要相信任何外部提交的东西，所以对上传文件一定要处理，重命名是肯定需要</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：Sonic</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-594</link>
		<dc:creator>Sonic</dc:creator>
		<pubDate>Sat, 20 Dec 2008 19:54:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-594</guid>
		<description>您的解决办法在我这里好像也无效.另外我这里测试,连*.php.gif,*.php.jpg都存在这个问题.</description>
		<content:encoded><![CDATA[<p>您的解决办法在我这里好像也无效.另外我这里测试,连*.php.gif,*.php.jpg都存在这个问题.</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：重大漏洞, 让Apache上传不安全 - php.* &#124; Sonic Cube</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-593</link>
		<dc:creator>重大漏洞, 让Apache上传不安全 - php.* &#124; Sonic Cube</dc:creator>
		<pubDate>Sat, 20 Dec 2008 19:48:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-593</guid>
		<description>[...] 今天Google Reader上几个朋友share出几篇不错的文章,重大漏洞, 让Apache上传不安全-php.rar是其中一篇. [...]</description>
		<content:encoded><![CDATA[<p>[...] 今天Google Reader上几个朋友share出几篇不错的文章,重大漏洞, 让Apache上传不安全-php.rar是其中一篇. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>来自：waakee.com</title>
		<link>http://www.php-oa.com/2008/12/17/apache-phprar.html#comment-585</link>
		<dc:creator>waakee.com</dc:creator>
		<pubDate>Thu, 18 Dec 2008 03:34:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.php-oa.com/?p=891#comment-585</guid>
		<description>&lt;strong&gt;重大漏洞, 让Apache上传不安全-php.rar - 扶凯...&lt;/strong&gt;

转载本站文章请注明，转载自：扶凯[http://www.php-oa.com]本文链接: http://www.php-oa.com/2008/12/17/apache-phprar.html&#160;般的网站都会开放rar附件上传,并可能会保留原来文件名称,这从而可能导致一个很严重的问题,xxx.php.rar文件会被Apache当作php文件来执行, 造成极大的安全隐患 .如何测试? 将你的某个php程序文件后缀名修改成&#160; xxx.php.rar , 这时测试一下, 还是按...</description>
		<content:encoded><![CDATA[<p><strong>重大漏洞, 让Apache上传不安全-php.rar &#8211; 扶凯&#8230;</strong></p>
<p>转载本站文章请注明，转载自：扶凯[http://www.php-oa.com]<br />
本文链接: <a href="http://www.php-oa.com/2008/12/17/apache-phprar.html" rel="nofollow">http://www.php-oa.com/2008/12/17/apache-phprar.html</a></p>
<p>&nbsp;<br />
般的网站都会开放rar附件上传,并可能会保留原来文件名称,这从而可能导致一个很严重的问题,xxx.php.rar文件会被Apache当作php文件来执行, 造成极大的安全隐患 .<br />
如何测试? 将你的某个php程序文件后缀名修改成&nbsp; xxx.php.rar , 这时测试一下, 还是按&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
