文件上传原理

文件上传漏洞: 由于服务器未对上传的文件 (文件类型、文件扩展名等) 进行严格的验证和过滤,造成攻击者上传恶意脚本到服务器端,从而执行攻击者代码,这个过程就是文件上传漏洞。 文件上传存在漏洞的原因: 上传文件的时候,如果服务器脚本语言,未对上传的文件进行严格的验证和过滤,就容易造成上传任意文件,包括上传脚本文件。 如果是正常的PHP文件,对服务器则没有任何危害。 PHP可以像其他的编程语言一样,可
相关文章
相关标签/搜索