打开/关闭搜索
搜索
打开/关闭菜单
通知
打开/关闭个人菜单
查看“Mediawiki/Secure”的源代码
来自OSSmedia
查看
阅读
查看源代码
查看历史
associated-pages
页面
讨论
更多操作
←
Mediawiki/Secure
因为以下原因,您没有权限编辑本页:
您请求的操作仅限属于该用户组的用户执行:
用户
您可以查看和复制此页面的源代码。
mediawiki 会在安装时提示,文件上传目录有脚本执行漏洞。 == 阻止脚本执行 == 目前官网提供以下配置文件(apache2) <syntaxhighlight lang="nginx"> <Directory "/Library/MediaWiki/web/images"> # Ignore .htaccess files AllowOverride None # Serve HTML as plaintext, don't execute SHTML AddType text/plain .html .htm .shtml .phtml # Don't run arbitrary PHP code. php_admin_flag engine off # Tell browsers to not sniff files Header set X-Content-Type-Options nosniff # If you've other scripting languages, disable them too. </Directory> </syntaxhighlight> 如果是nginx 只需要以下内容 location ^~ /images/ { } == nosniff == nginx add_header X-Content-Type-Options nosniff;
返回
Mediawiki/Secure
。