文件上传黑名单和白名单校验

js , mime抓包改字段相对简单不多介绍。
重点介绍:

文章目录

    • 黑名单校验:
    • 截断上传: 用的不多,因为对PHP有版本要求:
    • 白名单
    • 内容头校验
    • 竞争上传:

黑名单校验:

文件上传黑名单和白名单校验_第1张图片
在Apache的配置文件中,有能够被解析的后缀名的名单:
在这里插入图片描述

下面这个 自己的理解就是,单独的配置文件,优先级高于 config
可以自定义解析规则。
文件上传黑名单和白名单校验_第2张图片

你可能感兴趣的:(文件漏洞)