我的知识记录

网站文件上传漏洞

问题原因: 文件上传漏洞的主要成因: 未校验文件类型:仅通过扩展名判断 权限设置不当:上传目录有执行权限 路径可控:允许用户指定存储路径解决方法: 防护措施 实施方案