文件上传漏洞防御

一.文件上传漏洞防御

1.客户端检测:使用JS对上传图片检测,包括文件大小、文件扩展名、文件类型等。

2.服务端检测:对文件大小、文件路径、文件扩展名(.php3、.php4等)、文件类型、文件内容检测、对文件重命名等。

3.其他限制:服务器端上传目录设置不可执行权限。

你可能感兴趣的:(安全)