常見web漏洞利用與防禦?漏洞描述:程序代碼在處理包含文件時沒有嚴格控制可以先把上傳的靜态文件,或網站日志文件作為代碼執行,或包含遠程服務器上的惡意文件,獲取服務器權限,我來為大家科普一下關于常見web漏洞利用與防禦?以下内容希望對你有幫助!
漏洞描述:程序代碼在處理包含文件時沒有嚴格控制。可以先把上傳的靜态文件,或網站日志文件作為代碼執行,或包含遠程服務器上的惡意文件,獲取服務器權限。
解決方法:
(1)嚴格檢查變量是否已經初始化,嚴格檢查include類的文件包含函數中的參數是否外界可控;
(2)對所有輸入可能包含的文件地址,包括服務器本地文件及遠程文件嚴格檢查,參數中不允許出現../之類的目錄跳轉符;
(3)在客戶端和服務段同時做數據的驗證與過濾。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!