目錄遍歷漏洞及其解決方案-apache,tomcat

一. 什麼是目錄遍歷漏洞php 目錄遍歷(路徑遍歷)是因爲web服務器或者web應用程序對用戶輸入的文件名稱的安全性驗證不足而致使的一種安全漏洞,使得攻擊者經過利用一些特殊字符就能夠繞過服務器的安全限制,訪問任意的文件(能夠使web根目錄之外的文件),甚至執行系統命令。web 二. 目錄遍歷漏洞原理apache 程序在實現上沒有充分過濾用戶輸入的../之類的目錄跳轉符,致使惡意用戶能夠經過提交目錄
相關文章
相關標籤/搜索