◆0 背景现在很多网站都允许用户上传文件,但他们都没意识到让用户(或攻击者)上传文件(甚至合法文件)的陷阱。什么是合法文件?通常,判断文件是否合法会透过两个参数:文件后缀(File extension)及Content-Type。例如,网站会确保后缀是jpg及Content-Ty... 全文

2015-09-08 08:48 来自版块 - Web服务器安全

全部

Ta的粉丝

(1)
返回顶部