模擬cisp-pte 第二題文件上傳

查看源代碼發現白名單沒寫在js前端中 咱們優先弄個圖片馬插入一句話,防檢測文件頭php 上傳php3 Content-Type的值是application/octet-stream, 上傳文件時,Content-Type的值改image/jpeg前端 菜刀連web 成功app
相關文章
相關標籤/搜索