在上传目录里,添加web.config文件
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <handlers accessPolicy="Read" /> </system.webServer> </configuration>
然后访问该目录下的动态脚本,会发现不解析不了。
一定程度上能防止获取webshell。
原文:https://www.cnblogs.com/what-news/p/12301294.html