大虾们,急求win2008+IIS7+PHP的upload上传目录解析漏洞解决方案?
描述:昨天有人在bug平台上发布我们公司的网站有上传目解析漏洞,原来网站是在IIS6上,对upload目录右击选择不执行脚本即可。但是现在换在云服务器上后在IIS7.5上怎么也找不到那个设置,只有权限设置什么读啊,写啊,读写啊,设置后各种不能访问,各种问题。
解决目标:防止用户上传到upload目录里的脚本执行(在IIS7.5上的设置)。
顺便目标:flash上传漏洞、FCKeditor、kingeditor上传漏洞。
在此先谢啦!