文件上传漏洞

文件上传漏洞 文件上传漏洞是指因为程序员未对上传的文件进行严格的验证和过滤,而致使的用户能够越过其自己权限向服务器上上传可执行的动态脚本文件。这里上传的文件能够是木马,病毒,恶意脚本或者WebShell等。这种攻击方式是最为直接和有效的,“文件上传”自己没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。若是服务器的处理逻辑作的不够安全,则会致使严重的后果。php 在了解文件上传漏洞以前先了
相关文章
相关标签/搜索