【发布时间】:2012-07-07 08:17:01
【问题描述】:
我正在使用simple file upload script。该脚本允许过滤文件类型,但我不确定应该允许/禁止哪些文件。
我应该防止上传哪些文件类型?
【问题讨论】:
-
您可以上传任何文件。只要确保它们不能在目标位置执行即可。我看看能不能挖出一个副本
-
使用白名单(允许的文件类型列表)而不是黑名单(不允许的文件类型列表)可能更安全。
-
有人上传 .php 然后在浏览器中查看会不会构成威胁?
-
相关(虽然不是你要找的):stackoverflow.com/questions/2561517/…