PHP任意文件上傳漏洞(CVE-2015-2348)

安全研究人員今天發佈了一箇中危漏洞——PHP任意文件上傳漏洞(CVE-2015-2348)。php 在上傳文件的時候只判斷文件名是合法的文件名就判定這個文件不是惡意文件,這確實會致使其餘安全問題。而且在這種狀況下,在你本身的文件中檢查漏洞很不現實,由於這個漏洞能夠繞過你對文件名後綴、文件類型(Content-Type)、Mime type、文件大小等的檢查,因此僅僅依靠這些檢查是救不了你的。htm
相關文章
相關標籤/搜索