关于#php#的问题:服务器在安全评估中出现很多这种php的漏洞(操作系统-linux)

服务器在安全评估中出现很多这种php的漏洞,这种情况怎么解决。谁来指点一下迷津(个人认为是php 版本的问题,但是又不敢擅自操作)

img

这个是你配置环境的问题哈,安装的nginx这个都有漏洞,环境问题,你按他的提示需修补就可以了,如果有些函数是你程序必须要的,那就看看是否能重新写一个代替的,实在不能的就没法了

我给你一一道来.

要解决就升级新版本,

  1. PHP的版本升级会对你的应用有影响,所以PHP先尝试升级小版本号,php5.6.X的最高版本是5.6.40
  2. nginx是个代理功能,直接升级目前最新的主线版本nginx-1.23.2

一方面,还是升级php7版本吧。。另一方面,是不是你搭建的程序是类似于织梦类型的开源模板?听说织梦的漏洞是非常多的。。然后,nginx环境也需要修改一下配置

你重新安装PHP5.3或PHP7.1后,看一下执行情况,如果还有报错,可
参考链接:
【PHP网站常见一些安全漏洞及防御方法】:https://www.cwhello.com/87288.html
【常见的 PHP 漏洞】:https://blog.csdn.net/weixin_41635750/article/details/109822456
【博文讲解详细,注解清晰】

你配置环境的问题