PHP任意文件上传漏洞(CVE-2015-2348)

安全研究人员今天发布了一个中危漏洞——PHP任意文件上传漏洞(CVE-2015-2348)。php 在上传文件的时候只判断文件名是合法的文件名就判定这个文件不是恶意文件,这确实会致使其余安全问题。而且在这种状况下,在你本身的文件中检查漏洞很不现实,由于这个漏洞能够绕过你对文件名后缀、文件类型(Content-Type)、Mime type、文件大小等的检查,因此仅仅依靠这些检查是救不了你的。htm
相关文章
相关标签/搜索