經驗交流|系統安全修正|避免反射調用執行程序刪除我的文件和目錄

摘要: 1、我網站有個在線測試功能,通過Ajax調用後臺一個方法並返回方法 2、後臺的方法是eKing.EkUtil.Helpers.eKingEkUtilHelper,一個工具類 3、工具類裏面有文件/目錄的刪除操作 4、我用ExampleUtilHandler做Ajax中轉反射調用eKingEkUtilHelper裏面的方法 5、(安全漏洞)如果別人知道我的規則和文件操作的方法名,外部執行就有
相關文章
相關標籤/搜索