WEB安全-文件解析漏洞

一、什麼是文件解析? 當服務器接收到一個HTTP請求的時候,web容器(如IIS、Apache)首先會根據文件的後綴名,來決定如何去處理這個請求。 當服務器獲取到所請求的頁面的後綴(如.php)後,接下來就會在服務器端尋找可以處理這類後綴名的應用程序,如果找不到則直接把這個文件返還給客戶端。 二、Apache 解析漏洞 (1)漏洞原理 該解析漏洞屬於用戶配置問題,且Apache與php的結合方式爲
相關文章
相關標籤/搜索