文件上傳漏洞(原理及修復建議)

文件上傳漏洞,指利用WEB上傳一些特定的文件。通常狀況下文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並經過此腳本文件得到了執行服務器端命令的能力。文件上傳自己是web中最爲常見的一種功能需求,關鍵是文件上傳以後服務器端的處理、解釋文件的過程是否安全。通常的狀況有:web 上傳文件WEB腳本語言,服務器的WEB容器解釋並執行了用戶上傳的腳本,致使代碼執行; 上傳文件FLASH策略文件crossd
相關文章
相關標籤/搜索