PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
PHP
[请益] 被上传档案的安全性问题
楼主:
czchen
(我心因何恼春风)
2023-03-14 19:18:09
想请问一个问题,就是我做的系统是有上传功能的....不能把上传完全停掉....
这样是不是骇客在client端强制发出form上传档案请求,server端这边就一定会接下来
放到tmp资料夹的.tmp档案?
因为防毒软件时不时就侦测到有web shell感染的.tmp档躲在tmp资料夹,
初步猜测好像没有危险,但是tmp资料夹常常被传入web shell的暂存盘触发警报又非常
困扰。
一般面对这种问题是怎样处理的呢?
作者:
ddoll288
(风儿卿卿)
2023-03-14 20:16:00
想太多,这要病毒用chatGPT在用户端写程式才做得到真的要建立机制,买server版防毒软件就好,有公司是这样做
作者:
kikilalagirl
(kikilala)
2023-03-14 23:33:00
拒绝 .tmp 副档名 上传 之类的作法
作者:
Jerr
(身为老爸老妈噜..)
2023-03-15 11:40:00
CSRF + tempnam() 稍微强化一下上传机制
继续阅读
Re: [请益] 如何确保使用者确实在刚好5分钟作答
gpmm
[请益] 如何确保使用者确实在刚好5分钟作答
freebug
[请益] url参数有加号,如何当搜寻条件
martin930
[请益] zend decrypt
lucier
[情报] 征求wordpress plugin合作开发团队
seiching
[请益] 请问如何转换成中文?
jami520
Re: [请益] 解析container stats与log
GALINE
[请益] 解析container stats与log
isolatorAY
[情报] 微开发者写作松活动分享
alansyue
[请益] VScode的php设定
Hadamard
Links
booklink
Contact Us: admin [ a t ] ucptt.com