会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
隐念笎
博客园
首页
新随笔
联系
订阅
管理
2021年6月22日
上传文件的同时传递参数(以PHP为例)
摘要: 最近在做靶机的时候遇到如下代码审计题目: 在接收文件时会校验文件后缀。但是如果在上传文件时,同时post一个secure参数,就可以接受php文件的上传 <?php if(isset($_FILES['file']['name'])){ // file name $filename = $_FILE
阅读全文
posted @ 2021-06-22 17:03 隐念笎
阅读(1281)
评论(0)
推荐(0)
编辑
公告