在上传目录里,添加web.config文件
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<handlers accessPolicy="Read" />
</system.webServer>
</configuration>

然后访问该目录下的动态脚本,会发现不解析不了。

一定程度上能防止获取webshell。
原文:https://www.cnblogs.com/what-news/p/12301294.html