会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lxl3344
博客园
首页
新随笔
联系
订阅
管理
2024年3月13日
文件上传漏洞
摘要: 漏洞描述 文件上传漏洞是指由于程序员未对上传的文件进行严格的验证和过滤,而导致用户可以越过其本身权限向服务器上传可执行的动态脚本文件。如常见的头像上传,图片上传,oa 办公文件上传,媒体上传,允许用户上传文件,如果过滤不严格,恶意用户利用文件上传漏洞,上传有害的可以执行脚本文件到服务器中,可以获取服
阅读全文
posted @ 2024-03-13 20:13 lxl3344
阅读(205)
评论(0)
推荐(0)
编辑
公告