文件上傳漏洞

文件上傳漏洞 文件上傳漏洞是指因爲程序員未對上傳的文件進行嚴格的驗證和過濾,而致使的用戶能夠越過其自己權限向服務器上上傳可執行的動態腳本文件。這裏上傳的文件能夠是木馬,病毒,惡意腳本或者WebShell等。這種攻擊方式是最爲直接和有效的,「文件上傳」自己沒有問題,有問題的是文件上傳後,服務器怎麼處理、解釋文件。若是服務器的處理邏輯作的不夠安全,則會致使嚴重的後果。php 在瞭解文件上傳漏洞以前先了
相關文章
相關標籤/搜索