PHP代碼審計筆記--任意文件下載漏洞

  在文件下載操作中,文件名及路徑由客戶端傳入的參數控制,並且未進行有效的過濾,導致用戶可惡意下載任意文件。      0x01 客戶端下載 常見於系統中存在文件(附件/文檔等資源)下載的地方。 漏洞示例代碼: 1. <?php 2. $filename = $_GET['filename']; 3. echo file_get_contents($fil
相關文章
相關標籤/搜索