美文网首页
文件上传漏洞

文件上传漏洞

作者: visitor009 | 来源:发表于2019-08-11 21:05 被阅读0次

    原理

    假如服务器环境是php,用户更新头像,却上传一个php文件,再去访问这个php文件路径,这个php文件就在服务器运行了。后果可想而知。

    防御

    1. 文件类型检测(前端、后端)
    2. 权限控制(让上传的文件不能有可执行权限)

    相关文章

      网友评论

          本文标题:文件上传漏洞

          本文链接:https://www.haomeiwen.com/subject/hozsjctx.html