美文网首页
上传漏洞防御

上传漏洞防御

作者: code_nerd | 来源:发表于2017-11-07 08:34 被阅读0次

    参考文章
    防范原理
    控制用户上传,不能上传脚本文件;控制文件读取,不让文件执行。

    • 限制上传后缀
      检查上传后缀,通过白名单,黑名单进行过滤
    • 文件类型检查
    • 文件内容检查
      文件头检查,检查开头前几位
    • 程序输出
      用程序去读取文件,返回给浏览器,避过执行的过程。不直接去读取,防止读取时文件被执行
    • 权限控制, 可写 可执行互斥 //最低安全保障

    相关文章

      网友评论

          本文标题:上传漏洞防御

          本文链接:https://www.haomeiwen.com/subject/gvermxtx.html