文件上传漏洞

1. 文件上传漏洞是什么?

答:通过监听工具(Fiddler/WireShark)将请求拦截下,修改名字,利用上传函数的特点使得原本是.jpg结尾的文件最终可以以.php结尾。


文件上传漏洞

例子
2. 如何防范文件上传漏洞?

答:1. upload函数和上传的文件不要放在同一个文件夹,新建的文件夹下的权限设置为不可执行。2. 上传的文件名字随机生成,且手动加上扩展名,防止.php触发。

你可能感兴趣的:(文件上传漏洞)