对PHP和Apache非常生疏,所以希望这将是一个简单的问题。ApacheWiki有一个关于使用Apache2.4设置PHP-FPM的页面,但指定的将.PHP文件请求转发到PHP-FPM模块的ProxyPassMatch
方法是不安全的。是否有安全的标准/规范设置?
它不再不安全了。php-fpm有一个新的配置参数(自5.3.9以来),security.limit_extensions,默认为".php",因此php-fpm将只运行具有这些扩展名的文件。在那个例子中,它不会运行.jpg。