文件上傳原理

文件上傳漏洞: 由於服務器未對上傳的文件 (文件類型、文件擴展名等) 進行嚴格的驗證和過濾,造成攻擊者上傳惡意腳本到服務器端,從而執行攻擊者代碼,這個過程就是文件上傳漏洞。 文件上傳存在漏洞的原因: 上傳文件的時候,如果服務器腳本語言,未對上傳的文件進行嚴格的驗證和過濾,就容易造成上傳任意文件,包括上傳腳本文件。 如果是正常的PHP文件,對服務器則沒有任何危害。 PHP可以像其他的編程語言一樣,可
相關文章
相關標籤/搜索