PHPstudy这个软件真恶心。到处是漏洞。

搬瓦工机场JMS

国庆时候就因为他们的漏洞通知客户折腾了好几天。
今天这个又接到主管部门通知,默认页探针又有问题。又要通知好多用户。
PHPSTUDY这个只适合本地测试,大家还是不要往服务器挂了。
海南网友:phpstudy默认配置装在服务器上100%会被黑!,所以不要作死
山西网友:部署到客户机器还用study?
宁夏网友:关联到你们代理,关联后,就没影了,消息也不回了,无语了。。。
上海网友:表示就算默认权限不是root,我也会把root给它,主要是为了看着舒服统一,从www目录到mysql清一色的root权限
西藏网友:见过太多往服务器上挂phpstudy的,跟他们说漏洞还信誓旦旦的跟你讲
“我们都放了几十个站了,怎么可能有问题”
我都无力吐槽了,你放个宝塔都好过……
福建网友:appnode路过~~~~
辽宁网友:老板,你们官网挂好久了~
宁夏网友:这个现在Let’s Encrypt 有点问题。
广西网友:我司的程序用的宝塔+WDCP
北京网友:没有验证:宝塔好像也一堆漏洞,看见有人在网上卖宝塔的漏洞拿到的数据。

自己原生安装最安全。
贵州网友: 这玩意默认配置mysql权限是root root ,然后如果是windows配置的话,直接就可以利用mysql写日志文件到网站,然后上菜刀,然后你的服务器就是我的了。
山西网友: 这玩意默认配置mysql权限是root root ,然后如果是windows配置的话,直接就可以利用mysql写日志文件到网站,然后上菜刀,然后你的服务器就是我的了。
上海网友:你装一个宝塔也很方便啊
江西网友:用vagarant或者docker不香吗
海南网友:apache nginx就没有漏洞?你的程序没有漏洞?再安全也只能防一下小人和君子,对于真正的高手都是秒杀,就看想不想了
内蒙古网友:PHPSTUDY这个套件智能用来做本地调试呀。
西藏网友:用西部数码建站助手,哈哈哈。
黑龙江网友:自己调试玩还行
湖北网友:不好用就换一个
香港网友:这个本地调试用啊,真有人往服务器上放啊
宁夏网友:PHPstudy 很早之前 还真的生产环境用过,就是图省事, 但是确实不好用. 后来都换 upupw 了 神器
黑龙江网友:PHPstudy 很早之前 还真的生产环境用过,就是图省事, 但是确实不好用. 后来都换 upupw 了 神器
青海网友:怎么黑求教。。。我想被黑,用phpstudy几年了,还没被黑。。。
江西网友:win环境宝塔并没有优势
浙江网友:本来就是本地测试用的,服务器那种一键安装包,都是破页游/手游客户端之类,没法商用的。还有人拿这个用在服务器上?
湖南网友:表示就算默认权限不是root,我也会把root给它,主要是为了看着舒服统一,从www目录到mysql清一色的root权限
澳门网友:本来就是试验品,你非要用,没办法。
内蒙古网友:win下,省事,偶尔传文件,开个web用下。有几年了。没见被黑。
至于什么宝塔。宝塔才多久,Win下宝塔也就一般般吧。
漏洞也不会少到哪里去。
最安全的永远是经常备份。

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » PHPstudy这个软件真恶心。到处是漏洞。

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏