文件上传漏洞服务端白名单检查是什么
时间: 2023-09-20 19:06:31 浏览: 123
第十一节 文件上传-绕过白名单验证(00截断绕过)-01
文件上传漏洞是指攻击者通过网站的上传功能上传恶意文件,从而在服务器上执行恶意代码的漏洞。为了防止文件上传漏洞,很多网站会实现白名单检查,即只允许上传一些特定类型的文件,例如图片、文档等。服务器会根据文件的后缀名或MIME类型判断文件类型,如果文件类型不在白名单中,就会拒绝上传。这样可以有效地减少文件上传漏洞的风险。
阅读全文
第十一节 文件上传-绕过白名单验证(00截断绕过)-01