创业公司的6个管理技巧

已经组建公司,或者准备组建公司的朋友,请认真看一下。

1、由点及面式定战略,执行战略不撞南墙不回头。不制定大而全的N年规划,集中全部资源围绕市场突破点展开经营,最大限度突破该点并最大限度向四周扩大战果,此即为战略。战略一旦确定,开始执行后要坚决,不要因为些许挫折或者发现路上的美景就变化,按既定方针办直至不能办。

2、跟我冲而不是给我上。不设只管人不管事的领导,总裁应该直接兼任前敌总指挥,副总必须兼任下属关键部门的经理。虽说群众的创造力是无穷的,但是小公司不能指望领导不会下属会的奇迹。

3、只做最低限度的规范化管理,以奖惩分明作为管理核心。我们都喜欢规范和有序,但是只有公司越大规范的价值才越大,对于小公司,花精力去关注管理的规范直接后果就是效率的降低和成本的快速提高。小公司,只要目标明确奖惩分明就够了,对业务也只该做最低限度的规范。

4、精兵简政,主业只做对于本年度目标有贡献的事,给一个人发一个半人的钱让他做两个人的事儿。做减法,只有先减事儿才可能控制住人员规模,90%的精力放在碗里,10%的精力用单独的人去瞄着锅里和地里,最怕将碗里锅里地里的事儿混在一起。宁用一个精兵忙死不用三个孬兵乱死。

5、老事儿定指标精细化管理,新事儿设目标鼓励试错,以项目小组方式工作,新事儿新人做,不要增加老事儿的工作量。绝大多数人不具备并行处理能力,尤其是不具备同时负责两类不同的事情的能力,将新事儿加给老事儿的第一个后果就是老事儿开始增加人手以及变得混乱和低效。

6、先打样再推广,打样不怕慢推广必须快。任何产品和服务的推广方法,最好的方式是试点,想法可行不可行一试便知。不要担心试点丧失市场时机,做好试点既可以避免犯错,也是磨刀不误砍柴工。

作者:拉卡拉孙陶然

http://t.sina.com.cn/suntaoran

雷军:90%的创业会死掉活下来是“祖坟冒青烟”

凤凰网科技讯4月21日上午消息,“2012首届中国天使投资人大会”今日举行,凤凰科技作为特邀新媒体对大会进行全程报道,小米科技董事长、金山软件董事会主席雷军称,创业不是好玩的事情,90%以上的创业一定会死,能活下来的绝对是“祖坟冒青烟”。

 

 

11241402078625642
雷军分享了自己投资的经验:第一,投一笔不是很多的钱持小股;第二,最多再借一倍的钱,要止亏;第三,没有人投第一个案子就是Facebook。投资人多是投了几十个案子才获成功的,不要因为一两次的失败就否认自己的投资天赋。

雷军称,2004年自己给拉卡拉的CEO孙陶然进行第一笔投资,投资415万人民币;第二笔给前网易总编辑李学林投资约八百多万;2007年才开始真正的投资,总共投了20几个项目。

雷军还呼吁成功的企业家加入天使会,希望全社会有更多人参与天使投资活动,从支持社会创业和科技进步的角度来看,这是一个很有意义的事情。(郭婧)

以下为发言实录:

雷军:各位朋友大家早上好,刚才小平给了我很大压力,安排我讲成功案例,讲失败教训,可能大家更多愿意听的是失败教训,但是我这个人经常吹牛,号称百战百胜,从来没输过,刚才也不小心被小平戳破了这个谎言,他说是因为我忘旧。

谈到天使投资,说实在的,我自己是怎么入行的呢?是在2004年年底,我有个好朋友去融资,跟联想投 资融资,我去帮忙背书,我说这个很牛,很厉害,他一定能做得成,我讲了两个小时以后,人家问了我一个问题,说你能够一起投资吗?我就是这样投资的,第一板 就投了415万人民币,投了孙陶然,就在台下坐着,第二个投给我另外一个朋友,当时是网易的总编辑李学林,我投了他410多万,借了410多万,总共八百 多万人民币,这就是第二笔投资。

我真正开始投资是2007年,总共投了20几个项目。

做了这么久以后,在这里我其实谈成功的经验,我其实觉得压力蛮大的,因为到现在为止,我还没有任何一个项目,上市或者退出,这一点比不了何伯权还有 蔡文胜,蔡文胜经常一年下来,就推出好几个成功案例,包括薛蛮子。所以谈成功案例对我有压力。谈失败我就更有压力了,因为08年的时候,当时有一个投资 人,天使投资人接受采访,他说我有一半的项目是成功的,结果媒体报道出来以后说,谁谁谁投的项目死了一半,不过我想今天也有一些媒体的朋友,在这里我特别 特别想跟他交流一下,什么是天使投资?谈天使投资就一定得谈创业,这个创业绝对不是一个好玩的事情,我记得我十几年前就说,创业绝对不是人干的事情,是阿 猫阿狗干的事情,这样的事情绝大部分是不靠谱的,90%以上一定会死,能活下来的绝对是祖坟冒青烟(笑),对吧,90%都是死,那个兄弟只死了50%,他 已经很牛了。所以我们在投资创业的时候,我们一定要理解我们在做的事情是什么,天使投资这种概念和玩法是从硅谷开始,我们看看硅谷怎么玩的?去年年底,我 见了一下硅谷挺有名的一个投资人,阮康伟,他应该也投资了创新工场,我跟他聊了一下,他说过去的五年里面,他投了250个项目,挺厉害的,原来我只是在报 纸上看到他的名字,跟他聊多了以后,我真的更理解了什么是天使投资人?比如说Twitter, 很成功,他们投了,硅谷顶级的天使投资人投资Twitter投了多少钱?2万美金,因为天使投资人是一个非常高风险的事情,所以在美国都是3F(音)投资 的,是什么方式呢?可能更多的是几个朋友凑份子,说你投个2万,我投个5万,他投个3万,我们拼起来投20、30万,就支持一个兄弟去创业了,如果赔了 呢,赔了没关系,赔了几万块钱而已,如果赚了呢,美国就是一代一代的塑造天使投资的神话,最新的神话,小平讲得不好,最新的神话8年前有一个兄弟,50万 美金投了谁呢?不小心投了一个MAKE(音)的大学生,8年后的今天,这个公司上市了,马上要挂牌了,兄弟们,他们赚了多少倍呢?赚了2万倍。2万倍其实 这个都不夸张,但是50万美金乘2万倍等于100亿美刀,一笔生意。这一说我很有压力,我投了400多,也快8年时间了,孙陶然,你任重而道远啊(笑)。 你不要有压力,我们开玩笑,我们家祖坟没有冒这样的青烟(音)。就是有Facebook的投资者叫皮特,这个兄弟投了50万美元,赚了100亿美金,我相 信这个不仅仅是在天使投资上面是神话,我相信在各个阶段里面都是神话。

所以把这两件事一结合起来,你们就理解了天使投资最核心的理论是什么呢?其实就是六合彩(笑)。输了是支持科技创业创新,是我们中关村要鼓励的创新 力量,赢了就是下一个皮特,单笔搞100亿美元。六合彩有这么高的奖金吗?全球最高的六合彩是不是也就几亿美元呢?所以就是这种创业所带来的巨额的回报使 天使投资这个模式在美国深入人心,在美国参与天使投资这个领域的,据报道,差不多超过了40万人,约占我们中国只有区区的500人的会议,其实我有一点失 望。当然,我们薛蛮子主席很激动,他觉得来自全国各地的人集聚一堂,坐着的和站着的有500号人,我真的希望有一天在我们中国做天使投资人最好是5千人、 5万人、50万人,这才是一个正常的事情。

所以大家也不要把天使投资神话了,天使投资就是凑份子,支持一个朋友创业。我希望全社会有更多人参与这项运动。我甚至在很多场合呼吁,一些成功的企 业家参与天使投资。我想跟大家讲得非常非常简单的是,虽然薛蛮子批评说,天使投资不是慈善事业,但是我认为对曾李青这样的企业家不差钱,那他做投资干什 么?他最最重要的应该是回报,通过这种形式来回报社会至少我当时就是这么想的。因为我在创业的过程当中,很多人帮过我,比如柳传志当 年给我们投过钱,你说我今天除了买联想的股票,能不能给刘总投点钱吗?投不了了,但是我可以投资下一代的年轻人和创业者,我可以在他们的创业历程上帮他们 一把,这样我不就获得了一种精神层面的享受吗?所以我觉得做天使投资,一方面要看2万倍的回报;另一方面要更多的从支持社会的创业,支持整个科技进步的角 度来看这个问题。

谈到天使投资,为什么我一直号称能有百分之百的成功率?因为今天来的都是天使投资人,假如你投的是你微不足道的钱,投个几万块,投个一两百万人民 币,你能不轻松吗?如果你每一笔都是卖了房子、卖了车借来的钱,哪怕只投十万二十万人民币,你可能压力都很大。所以薛蛮子刚才讲的,做天使投资要用闲钱, 要有闲心,输了没关系,你只有这样冷静的心态才能赢。我说的是真实的心态,输了没关系,就当你没投,只有这样的心态你才能真正把它做好。在这里既然我自己 的失败教训我不能讲,我就讲讲别人的失败教训(笑)。

因为我盛名在外,所以经常有人不远千里来跟我请教,我就讲一个企业家,是广东的,不远千里来北京,还找了我很好的朋友,一定要清我喝酒,跟我请教, 说我自己做企业挺牛的,我咋一投资就不行呢?说你看我投了一个项目,死了,第二个项目,死了,第三个项目,还是死了,投第四个项目的时候,手直哆嗦,不敢 了,因为投了四个项目全死光了,我说你赔了多少钱?他说赔了3、4千万,他说我最重要的不是赔了那几千万人民币,最重要的是我失去了对投资的勇气,我咋每 次都输呢?你怎么百战百胜呢,我说那是吹牛的。我说你能跟我说说你是为什么投砸了吗?他说第一个案子,这个项目不错,我投了500万,初期挺艰难的,做了 一两年一步一步做顺了,可是后来总经理老跟我说这样不行,那样不行,后来他就离职了,我又找了一个干了半年,不行,关门了,再过了半年,后来那个创业者跑 到深圳又办了一家同样的公司,做得非常成功,我说我问你一个问题,你投了多少钱?占多少股份?他说我投了500万,占80%。

我说因为我不了解这个创业者是不是有诚心问题,但是我可以肯定的是,这个公司是你的不是他的,我说我们做天使投资,一个典型的天使投资是什么?是小,要让创业者有足够拥有感,我说公司就像创业者的孩子,能随便就扔下不管吗?只有一个问题,就是他的拥有感不足。

我说假如你不投五百万,你只投一两百万是有15%,你这个创业者绝对不会那么轻松的就扔下不管,他就问了我第二个问题,他说这个项目需要五百万,为 什么我只投一两百万呢?不够,我说做天使投资是凑份子,你找三个朋友,每人投个一百五十万,这样创业者三个人你们每个人拿15%,大家都很舒服。

所以他讲的第一个案例我在这里想跟大家分析,做天使投资,和我们做机构股权投资有一点点不一样,就是说一般情况下,我们只持有很少的股份,主要的目的是什么?是帮助创业者开创他的事业,然后帮助他把公司做好,他接着跟我讲了第二个案例。

第二个案例,他说第二个听上去也不错,我也投了500万人民币,遇到的困难是什么呢?每次这个公司花到没钱了,创业者来找我,跟我讲一个故事以后, 我又激动不已,借他200万以后,过了几个月花完了,又跟我借200万,他说我已经借了三四回了,后来我实在受不了了,就下定决心放弃了,他说总共那个案 子赔了1千多万,刚开始也是投个三五百万。我说你是怎么掉到坑里去的呢?非常简单,做天使投资一定要举重若轻,就说你投的三五百万,对你来说还是有一点 重,我说我是怎么做的呢?很简单,我每个案子投100、200万人民币,有没有做砸的时候,有没有公司缺钱的时候?一定有,比如我投200万人民币,我再 准备200万人民币借给你,反正赔光拉倒,我就当投你400万人民币了。我说当你有这样的心态的时候,你就不会掉到坑里去,不会一把输掉一千万人民币。

他讲完了案例以后,我跟他说,就说你们开始有计划做一个半职业的天使投资人的时候,没有没有想过天使投资90%是死,所以你做的时候一定要有信心 说,我最少要投10家,总能蒙到一家吧,运气不好,前9家都输了,这也正常,万一最后一个是Facebook呢(笑),不就一把挣了19999倍吗?反正 类似的例子故事小平讲起来更生动了,前五个都不好,第六个好了,第七个好了。所以做天使投资最最重要的是,你要有计划地多做几个。所以从这个案例当中,我 想跟大家分享刚才讲过的三条经验:

第一,投一笔不是很多的钱持小股;第二,最多再借一倍的钱,要止亏;第三,如果你想做,没有人投第一个案子就是Facebook。像天使投资像阮康 伟5年投了250个案子,我们大家都投了几十个案子,才获得这些成功的。当然,我也特别希望在座的新闻界的朋友们在描述这些故事的时候一定要讲明白,说很 多人看到了我们成功的案子挣了多少倍,那有没有想过大家死过多少个案子?有没有不经历风雨就能获胜的?所以大家的心态一定要好。千万不要因为一两次的失败 就否认了自己的投资天赋也许你就是下一个皮特。所以在这里我还跟大家再分享一下,我自己做天使投资的三条经验,其实就是很简单的三句话。

第一句话叫不熟不投,不熟不投,这只是我的经验,只适用于我个人,如果大家觉得可借鉴就借鉴,不能借鉴就当听了他家之言,第一条就是不熟不投,我基本上只投熟人。只投熟人,只投熟人的熟人,之投两层关系,因为我既没有新东方的资源,也没有腾讯的资源。而且我只投熟的行业。所以不熟不投,其实提高了成功率。我们仔细想一想,无论是孙陶然,我94年认识他的,李学凌我是97年认识他的,我都认识他们十多年的时间,反过来再想,这个风险非常低。

第二个只投人不投项目。当我们做天使投资人的时候,有几个创业者讲的故事,当然成功的时候他做的生意还是他找你的时候第一次讲的东西,应该很多人跟 我讲的故事和他最终开始做的故事都已经有很大的差别。所以这一点其实不重要,重要的是找到你认为可以持续投资的人,所以我在跟很多创业者沟通他们创业的时 候,我说我提一个小要求,第一个,我投资你四年时间,投资200万人民币,如果第一个公司砸了,第二个公司我也有份,继续投你200万,在这四年里面干的 事情我都有份,因为我投资的是你的时间,我也不可能整天看着你,如果第一年试,这个方向不合适,没有关系,早死早超生(笑),有的时候投2千万人民币,死 不掉,你给他200万人民币,半年就可以让他死了,快呀(笑),有时候当我们刚开始一出道就融了一千万美金、两千万美金,不见得是好事,因为你没有足够的 试出来速度。所以我有一句口号“天下武功,为快不破,要死也要死得快。”当你只有200万,这个主意行不行?6个月见分晓。分晓完了以后我们明明还可以再 来,我说如果你连续干了好几回,四年都干完了,说明了你不适合创业只适合出家,那个也没有办法,是吧?所以我的第二条办法是只投人不投项目,所以我投资的 是人,我不在乎你在做的项目是什么,我认为在中国,在今天的中国的创业市场上,缺的是执行力不是主意,我说主意我一拍脑袋就是一万个,这个最最关键的是有 了这个主意你可不可以执行出来,这是我做的第二个经验。

第三个经验可能非常关系,第三个经验就是怎么让创业者有足够的拥有感,我对自己的要求,这不是对创业者的要求,我对自己的要求是,帮忙绝不添乱,我 说我每一次投资到谈妥的最后一句话我都是这么说的,我说假如你不违法,假如你不做假账,不影响声誉,无论你干什么我都支持,哪怕是错的,我说我都要投下 去,我百分之百支持你,你来征求我意见我一定会告诉你我的观点,但是我最后也一定会说全部听你的。

所以也就是这样的一种信任,返过来我觉得这些创业者听的这些话他们还能睡得着觉,反正我这两百万全归你了,你爱怎么整怎么整,只要不做假账都可以, 错的也听你的,对的还用说吗?关键问题是这个对和错谁来判断?创业者是由一个又一个的错误才磨炼出来的,有时候你不让他犯错他怎么可能成长?所以反正我的 经验就是,如果要犯错早点犯错没关系,我们自己每一个人也是这么成长的。

所以我自己的经验就是这三条。

第一条不熟不投。第二条只投人。第三条就是帮忙不添乱。反正今天是我们首届天使投资人大会,来了这么多朋友,我就把我总结的这几条经验跟大家分享, 也希望未来有更多机会能跟大家切磋,甚至还有跟大家一起凑份子,投项目,享受项目成功的喜悦,失败的痛苦,跟大家一起分享机会,谢谢大家。

文/凤凰科技

NGINX,反向代理,翻墙

nginx,反向代理,翻墙

来源:Observer专栏杂记

研究翻墙也有一阵了,之前的成果可见利用低端VPS开设VPN代理翻墙利用博客空间开设翻墙代理
VPN的例子可见 http://vpn.unswbbs.com/
博客空间的例子见 http://proxy.app-base.com/

其实有了低端VPS之后,真是非常的自由,想干啥就能干啥,甚至包括实现迅雷离线下载功能。强烈推荐各位预算在$3/月以上的博主和站长们考虑一下低端VPS之ramhost,详情可见 奋战VPS一文

今天主要是从另一种角度来说翻墙。众所周知,被墙的网站毕竟是少数,如果为了少数网站使用代理或者VPN,那必将使得你的其他网页的访问也会通过代理或者VPN,虽然可以通过代理设置软件或者设置路由的办法来区别访问,但是并不是每个人都知道该怎么做。

与其为”人”提供代理,不如为”网站”提供代理来得一劳永逸。

这就是所谓的反向代理。

反向代理怎么做?有很多选择,例如squid,nginx。

squid是一个很不错的软件,但是要求的内存太高了,对吾等VPS用户简直是个资源噩梦,那么nginx这款刚进入我视线的高性能,轻量级,易配置的反向代理软件(同时也是http服务软件和IMAP,POP邮件服务端)就是不二的选择了

以ubuntu为例,安装nginx很简单,一行代码

sudo apt-get install nginx

然后是配置
配置的一般攻略可见nginx wiki
这篇文章我觉得不错Ubuntu Linux系统下轻松架设nginx+php服务器应用

或者见这篇文章
LNMP一键安装(Linux+Nginx+Mysql+Php5+Zend优化)

我这里假设你已经配置成功一台基础服务器,那么在配置的相应地方中加入

server {
listen 80;
server_name nb.proxy.app-base.com;
access_log /var/log/nginx/proxy.app-base.com.access_log;
error_log /var/log/nginx/proxy.app-base.com.error_log warn;
root /var/www/proxy.app-base.com/htdocs;
index index.html;
location / {
proxy_pass http://www.bullogger.com/;
proxy_redirect off;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}

访问 http://nb.proxy.app-base.com 试试看,一个牛博网的反向代理已经配置完毕
nginx的http proxy module的文档见http://wiki.nginx.org/NginxHttpProxyModule

eBay沃尔玛开发新网页搜索引擎对抗亚马逊

eBay和沃尔玛正在开发新的网页搜索引擎,以此更好地在快速发展的电子商务市场与亚马逊展开竞争。越来越多的用户开始使用网络购物服务,这些用户往往在输入一个产品名称时,选择搜索结果中排名最靠前的那些产品。如果他们无法迅速找到自己想要的产品,他们就可能会转向竞争对手的网站或者是亲临实体店。

对此,市场研究公司ChannelAdvisor的首席执行官斯科特·温格(Scott Wingo)表示:“亚马逊使用的8.0版搜索引擎,而eBay使用的则是2.0版,但eBay正在考虑向3.0版跨越。”

如今,电子商务已经成为巨大且快速发展的市场,已经达到成百上千亿美元的规模。据市场研究机构comScore的数据显示,去年美国在线零售业 销售收入增长了13%至1615亿美元。尽管实体零售店的销售收入更多,但是实体零售业的增长与发展却非常困难,而且市场份额也正被网络运营商所逐步蚕 食。

eBay目前的搜索技术名为“Voyager”,或许可以追溯到十年前的第一代网络时期。eBay在2008年任命马克·卡吉斯(Mark Carges)为公司首席技术官之后,卡吉斯并对eBay的搜索引擎进行了测试,卡吉斯在当输入“iPod”之后,排在搜索结果最顶部的是一款汽车,这主 要是因为销售商在列表中提及的这款汽车配备了iPod适配器。卡吉斯曾表示:“2008年搜索明显破裂。”

自那之后,eBay一直在招聘相关的人才,以此加强自己的搜索业务。如今,在eBay公司从事搜索工作的员工数量已经翻了三倍,达到150多 人。eBay还挖来了微软必应部门的多位工程师,其中就包括肯·莫斯(Ken Moss)和霍格·威廉姆斯(Hugh Williams),肯·莫斯目前在eBay西雅图办公室负责工作,而威廉姆斯目前则负责eBay的新搜索引擎项目Cassini,此项目将于2013年 推出。

eBay首席执行官约翰·唐纳霍(John Donahoe)近日在接受采访时表示:“更多的客户,再加上更好的搜索,这些将意味着用户会购买更多的商品。”

Cassini将对搜索的产品进行完整的描述,而不仅仅是列表的名称,同时还将把产品的图片与搜索结果匹配起来,并全面考虑买方和卖方的账户信 息。在收集了购物者已经购物的商品数据并浏览eBay过去的记录之后,Cassini的搜索结果应当会进一步追踪他们的意图。例如,如果有消费者输入 “HP”之后,Cassini就将知道此用户是否在查找“马力(horsepower)”或“惠普”公司。

威廉姆斯表示:“Voyager非常的字面化,在搜索过程中,只会如实地将搜索与商品的名字进行配对。当然并不是太直观,Cassini会接受 用户的搜索请求,并很好地理解。”不过,这一搜索项目将会花费一段时间,因为eBay的线上市场存在大量变化的信息,每个卖家描述的信息也千变万化,而且 一些数据还毫无结构可言。相比较而言,亚马逊销售的商品就有很好的归类,包括严格的产品描述等,这些都方便用户展开搜索。

最近,沃尔玛在也在其网站上推出新的搜索引擎,此业务创建还不到9个月,研发人员也只有10至15人。此新搜索技术专注于相关条款和购买人群的组别,来描述产品,而不是将搜索查询与列表的词语精确匹配。

如果eBay和沃尔玛能够大幅改善它们网站上的搜索功能,那么这最终将可能会对在业界领先的搜索巨头谷歌形成巨大威胁。

据华盛顿大学计算机科学系的搜索引擎专家奥伦·埃特奇奥尼(Oren Etzioni)表示:“谷歌并不希望用户直接到eBay上搜索产品。许多人发现这些搜索中含有大量的电子商务广告。如果eBay和其它网站停止像谷歌那样多的广告,那么就将会发现一些问题。”

谷歌公司的一名发言人表示,谷歌“非常专注于产品搜索”。谷歌近期对购物搜索进行的一次升级就是利用视觉识别技术来追踪产品,特别是针对服装和 时尚类的商品。如果将“红色服装”输入谷歌的购物页面,那么卖家的长袍服装就会出现在搜索结果中。购物者能够通过选择视觉效果来界定他们的搜索结果,而谷 歌也会将这些界定的关键词与红色服装的图片进行匹配。

最新的PHP补丁并不能修复漏洞

新闻来源:solidot
星期三, 一個 PHP 远程代码执行漏洞被意外公开在网上, 引发了利用此漏洞可对大量网站实施入侵的恐慌. 该 bug 可以追溯到 2004 年, 在最近的 CTF 比赛中被暴露. ‘当 PHP 以 CGI 模式运行时 (如 Apache 的 mod_cgid), php-cgi 会接受处理一個查询字符串作为命令行参数以开启某些功能

如 -s, -d 或 -c 传递给 php-cgi, 此处存在的漏洞可以允许攻击者查看源码或进行任意代码执行’ CERT 说. PHP 开发者向 PHP 5.3.12 和 5.4.2 发布了补丁, 但很快被发现补 丁并未能真的修补该漏洞.

PHP目录遍历漏洞(CVE-2012-1172)

发布日期:2012-05-07
更新日期:2012-05-08

受影响系统:
PHP PHP 5.3.x
不受影响系统:
PHP PHP 5.4.1
PHP PHP 5.3.11
描述:
——————————————————————————–

BUGTRAQ  ID: 53403
CVE ID: CVE-2012-1172

 

PHP是一种HTML内嵌式的语言,PHP与微软的ASP颇有几分相似,都是一种在服务器端执行的嵌入HTML文档的脚本语言,语言的风格有类似于C语言,现在被很多的网站编程人员广泛的运用。

PHP在实现上存在目录遍历漏洞,远程攻击者可利用带有目录遍历序列的特制请求检索、破坏或上传任意位置上的任意文件。

<*来源:Neale Poole

链接:https://bugzilla.RedHat.com/show_bug.cgi?id=799187
*>

建议:
——————————————————————————–
厂商补丁:

PHP

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.php.net