文件上傳漏洞——解析、驗證、僞造(一)

什麼是文件上傳漏洞? 文件上傳漏洞是指因爲程序員在對用戶文件上傳部分的控制不足或者處理缺陷,而致使的用戶能夠越過其自己權限向服務器上上傳可執行的動態腳本文件。這裏上傳的文件能夠是木馬,病毒,惡意腳本或者WebShell等。這種攻擊方式是最爲直接和有效的,「文件上傳」自己沒有問題,有問題的是文件上傳後,服務器怎麼處理、解釋文件。若是服務器的處理邏輯作的不夠安全,則會致使嚴重的後果。javascrip
相關文章
相關標籤/搜索