一,攻击方法php
能够图片以文本方式编辑写入可信木马代码;例如: <?php @eval(cmd);?> ,那就太危险了;嚓!html
<?php @eval(cmd);?>
二,防护.net
1,判断文件后缀code
2,能够经过二次渲染避免图片攻击,php有专门作图像复制的,连接php GD库htm
参考文献: 文件上传漏洞防护图片