企業(yè)做網(wǎng)站文件上傳漏洞防范
日期 : 2020-05-29 17:36:15
文件上傳漏洞防范。首先,上傳的文件能夠被Web容器解釋執(zhí)行,所以上傳文件的目錄要是Web容器所覆蓋到的路徑;其次,用戶能夠從Web上訪問(wèn)這個(gè)文件,如果文件上傳了,但用戶無(wú)法通過(guò)Web訪問(wèn),或者無(wú)法得到Web容器解釋這個(gè)腳本,那么也不能稱之為漏洞;最后,用戶上傳的文件若被安全檢查、格式化、圖片壓縮等功能改變了內(nèi)容,則也可能導(dǎo)致攻擊不成功。