【发布时间】:2012-10-02 21:50:55
【问题描述】:
可能重复:
Is it possible to execute PHP with extension file.php.jpg?
我不小心将文件上传到我的网站,它被黑了(愚蠢的我)。黑客用上传器上传了一个文件 index.php.jpg,然后简单地用它访问了我的网站(它是一个 shell99 脚本),但我不明白为什么它会起作用。有足够聪明的人来解释这个吗?
【问题讨论】:
-
文件是
index.php.jpg还是index.jpg.php? -
因为事实上 nobody 对文件扩展名感兴趣 ;) 这只是提示文件中 可能 的内容,仅此而已.
-
如果是 .php 你就是个傻猴子:P
-
@KingCrunch 这将是完美的,但事实并非如此。使用“扩展”比检查文件魔术字节快得多,因此 HTTP 依赖于此。
标签: php