PHP防止圖片木馬攻擊

一,攻擊方法php

能夠圖片以文本方式編輯寫入可信木馬代碼;例如: <?php @eval(cmd);?> ,那就太危險了;嚓!html

二,防護.net

1,判斷文件後綴code

2,能夠經過二次渲染避免圖片攻擊,php有專門作圖像複製的,連接php GD庫htm

參考文獻: 文件上傳漏洞防護圖片

相關文章
相關標籤/搜索