PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
PHP
[請益] 被上傳檔案的安全性問題
作者:
czchen
(我心因何惱春風)
2023-03-14 19:18:09
想請問一個問題,就是我做的系統是有上傳功能的....不能把上傳完全停掉....
這樣是不是駭客在client端強制發出form上傳檔案請求,server端這邊就一定會接下來
放到tmp資料夾的.tmp檔案?
因為防毒軟體時不時就偵測到有web shell感染的.tmp檔躲在tmp資料夾,
初步猜測好像沒有危險,但是tmp資料夾常常被傳入web shell的暫存檔觸發警報又非常
困擾。
一般面對這種問題是怎樣處理的呢?
作者:
ddoll288
(風兒卿卿)
2023-03-14 20:16:00
想太多,這要病毒用chatGPT在用戶端寫程式才做得到真的要建立機制,買server版防毒軟體就好,有公司是這樣做
作者:
kikilalagirl
(kikilala)
2023-03-14 23:33:00
拒絕 .tmp 副檔名 上傳 之類的作法
作者:
Jerr
(身為老爸老媽嚕..)
2023-03-15 11:40:00
CSRF + tempnam() 稍微強化一下上傳機制
繼續閱讀
Re: [請益] 如何確保使用者確實在剛好5分鐘作答
gpmm
[請益] 如何確保使用者確實在剛好5分鐘作答
freebug
[請益] url參數有加號,如何當搜尋條件
martin930
[請益] zend decrypt
lucier
[情報] 徵求wordpress plugin合作開發團隊
seiching
[請益] 請問如何轉換成中文?
jami520
Re: [請益] 解析container stats與log
GALINE
[請益] 解析container stats與log
isolatorAY
[情報] 微開發者寫作松活動分享
alansyue
[請益] VScode的php設定
Hadamard
Links
booklink
Contact Us: admin [ a t ] ucptt.com