修復(fù)web目錄穿越漏洞的方法
出現(xiàn)web目錄穿越漏洞時(shí),需要對(duì)傳入的文件名參數(shù)進(jìn)行過(guò)濾,判斷是否是允許獲取的文件類(lèi)型,并對(duì)../回溯符進(jìn)行過(guò)濾即可。
億速云公眾號(hào)
手機(jī)網(wǎng)站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權(quán)所有
廣州億速云計(jì)算有限公司粵ICP備17096448號(hào)-1 粵公網(wǎng)安備 44010402001142號(hào)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證編號(hào):B1-20181529