Web安全防護(上)

1 文件上傳防護 1 文件上傳目錄設置爲不可執行 只要Web容器沒法解析該目錄下的文件,即便攻擊者上傳了腳本文件,服務器自己也不會收到影響。不少大型網站的上傳應用,文件上傳後會放到獨立的存儲上,作靜態文件處理,一方面使用緩存加速,下降性能損耗;另外一方面也杜絕了腳本執行的可能。web 2 判斷文件類型 判斷文件類型時,結合使用MIME Type,後綴檢查等方式。在文件類型檢查中,強烈推薦使用白名單
相關文章
相關標籤/搜索