目录遍历攻击详解

对于一个安全的Web服务器来讲,对Web内容进行恰当的访问控制是极为关键的。目录遍历是Http所存在的一个安全漏洞,它使得攻击者可以访问受限制的目录,并在Web服务器的根目录之外执行命令。   Web服务器主要提供两个级别的安全机制:html   访问控制列表——就是咱们常说的ACL   根目录访问   访问控制列表是用于受权过程的,它是一个Web服务器的管理员用来讲明什么用户或用户组可以在服务器
相关文章
相关标签/搜索