摘要: 很长一段时间像我这种菜鸡搞一个网站第一时间反应就是找上传,找上传。借此机会把文件上传的安全问题总结一下。 首先看一下DVWA给出的Impossible级别的完整代码: 我们来分析一下文件安全上传的流程: 那些年程序员跟我一起踩过的雷(应用开发常见的错误,对照上文开发流程) 不吹不黑,除了一些自己做过 阅读全文
posted @ 2016-12-05 21:28 hyber 阅读(4769) 评论(0) 推荐(0) 编辑