Web安全——文件上傳漏洞

Web應用程序在處理用戶上傳的文件操作時,如果用戶上傳文件的路徑、文件名、擴展名成爲用戶可控數據,就會導致直接上傳腳本木馬到web服務器上,直接控制web服務器。 上傳——>訪問——>解析——>防護 文件上傳功能本身沒有問題,有問題的是文件上傳後,服務器怎麼處理、解釋文件。如果服務器的處理邏輯做的不夠安全,則會導致嚴重的後果。 01 造成惡意文件上傳的原因 (1)文件上傳時檢查不嚴 比如應用在文件
相關文章
相關標籤/搜索