修复方案

1)对文件格式限制,只允许某些格式上传

2)对文件格式进行校验,前端跟服务器都要进行校验(前端校验扩展名,服务器校验扩展名、Content_Type等)

3)将上传目录防止到项目工程目录之外,当做静态资源文件路径,并且对文件的权限进行设定,禁止文件下的执行权限。

上传文件漏洞防御手段

 

相关文章:

  • 2022-12-23
  • 2021-04-11
  • 2021-12-13
猜你喜欢
  • 2022-12-23
  • 2021-10-12
  • 2022-12-23
  • 2021-04-10
  • 2021-09-27
  • 2021-11-24
  • 2022-02-04
相关资源
相似解决方案