全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1628|回复: 19
打印 上一主题 下一主题

用DEDE保证不给shell的方法其实很简单

[复制链接]
跳转到指定楼层
1#
发表于 2012-6-27 10:09:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
可写目录不可以执行,可执行目录不可写。


以前说过的

没看到 给加点分吧
2#
发表于 2012-6-27 10:10:00 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2012-6-27 10:23:07 | 只看该作者
厉害啊
4#
发表于 2012-6-27 11:02:49 | 只看该作者
搞笑,你以为不执行就不执行?文件包含、模板引入都可以把代码引入可执行的文件。

评分

参与人数 1威望 +1 收起 理由
joyanhui + 1 就一句话,你先看完再回帖。

查看全部评分

5#
发表于 2012-6-27 11:05:13 | 只看该作者
人家执行了写到可写目录不就行了
6#
 楼主| 发表于 2012-6-27 11:27:38 | 只看该作者
wdlth 发表于 2012-6-27 11:02
搞笑,你以为不执行就不执行?文件包含、模板引入都可以把代码引入可执行的文件。 ...

你没有思考过啊。

文件包含和模板引用 这些东西,压根没有写权限,你怎么把文件引入呢?
7#
 楼主| 发表于 2012-6-27 11:28:13 | 只看该作者
domin 发表于 2012-6-27 11:05
人家执行了写到可写目录不就行了

可写目录 不可执行的。

就一句话 怎么还没有看明白呢?
8#
发表于 2012-6-27 11:30:36 | 只看该作者
joyanhui 发表于 2012-6-27 11:28
可写目录 不可执行的。

就一句话 怎么还没有看明白呢?

有道理, 怎样限制部分目录可写, 部分不可写?
9#
发表于 2012-6-27 11:33:43 | 只看该作者
小白求具体方法。
10#
 楼主| 发表于 2012-6-27 11:36:54 | 只看该作者
imsun 发表于 2012-6-27 11:33
小白求具体方法。

linux使用ftp设置权限,或者用chmod

win2003下使用iis去掉可写目录的脚本执行权限,用目录权限管理去掉iis用户的对其他目录的写权限

评分

参与人数 1威望 +7 收起 理由
imsun + 7 郁闷的是哪些目录该进行这些操作?.

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-1 07:19 , Processed in 0.110532 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表