文件上傳漏洞的講解

爲何文件上傳存在漏洞php 上傳文件的時候,若是服務器腳本語言,未對上傳的文件進行嚴格的驗證和過濾,就容易形成上傳任意文件,包括上傳腳本文件。apache 若是是正常的PHP文件,對服務器則沒有任何危害。編程 PHP能夠像其餘的編程語言同樣,能夠查看目錄下的文件,查看文件中的嗎內容,能夠執行系統命令等。後端 上傳文件的時候,若是服務器端腳本語言,未對上傳的文件進行嚴格的驗證和過濾,就有可能上傳惡意
相關文章
相關標籤/搜索