一,攻擊方法php
能夠圖片以文本方式編輯寫入可信木馬代碼;例如: <?php @eval(cmd);?> ,那就太危險了;嚓!html
<?php @eval(cmd);?>
二,防護.net
1,判斷文件後綴code
2,能夠經過二次渲染避免圖片攻擊,php有專門作圖像複製的,連接php GD庫htm
參考文獻: 文件上傳漏洞防護圖片