不安全文件(作業)

不安全文件的下載 由於前端程序員的疏忽,給小黑提供了一個接口去訪問本地文件。 如下圖,在新瀏覽頁的url上可以看到,該下載是通過get傳參的方式進行執行的,那麼我們就可以從這裏去猜測服務器的操作系統,使用正確的地址訪問服務器裏的文件。 有關防護: 對於此類問題,前端程序員需要對filename的參數值進行指定,防止其他惡意參數的執行。 不安全文件的上傳 不安全的文件的上傳,就是通過前端上傳接口,將
相關文章
相關標籤/搜索