可我浪费着我寒冷的年华

文件上传漏洞的防护

  • 文件的上传目录设为不可执行
  • 可以使用黑名单以及白名单结合的方式限制文件上传
  • 使用JS对文件的大小、拓展名进行剑测
  • 使用取随机文件名,可以是md5也可以是时间

 

  

posted @ 2017-03-04 15:04  珍惜少年时  阅读(1036)  评论(0编辑  收藏  举报
可我浪费着我寒冷的年华