官术网_书友最值得收藏!

1.5 任意文件上傳

文件上傳功能普遍存在于我們使用的We b應用中,如頭像、視頻等都需要用戶通過上傳文件達到與服務器交互的目的。盡管這在很大程度上豐富了用戶體驗,但如果對用戶上傳的文件沒有加以控制,就可能造成不堪設想的后果。

任意文件上傳漏洞是指由于文件上傳功能的實現代碼沒有嚴格限制用戶上傳的文件后綴以及文件類型,導致攻擊者能夠向某個可通過We b訪問的目錄上傳惡意文件,該文件被腳本解析器執行后,就會在遠程服務器上執行惡意腳本。

主站蜘蛛池模板: 冕宁县| 南平市| 岢岚县| 鄂尔多斯市| 庄浪县| 浦北县| 永州市| 漯河市| 津南区| 大新县| 东宁县| 达日县| 祁连县| 宿松县| 民乐县| 临邑县| 乌拉特中旗| 浪卡子县| 永济市| 翁源县| 连平县| 中宁县| 察隅县| 百色市| 南丹县| 思南县| 双峰县| 普安县| 广东省| 罗源县| 玛纳斯县| 渝中区| 金寨县| 通海县| 汉源县| 惠安县| 金沙县| 瑞丽市| 霍州市| 秭归县| 光山县|