基于PHP文件上传漏洞防范策略研究
陈军章
许昌信息工程技术研究中心,许昌职业技术学院,河南许昌461000
摘要:在简述文件上传漏洞的危害性基础上,从攻击者可能利用的文件上传漏洞技术手段进行分析,基于PHP环境指出了攻击者通过绕过客户端验证、绕过扩展名验证、绕过黑名单与白名单验证、绕过内容检测验证、绕过截断上传攻击、绕过WEB服务解析等方法进行攻击的过程.通过分析研究,最后提出了在WEB开发时、服务器端、WEB运维时一套立体式的防御策略.
关键词:文件上传漏洞扩展名检测白名单检测内容检测
分类号:TP391(计算技术、计算机技术)
论文发表日期:2021-03-20
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:3( 43-45 )
安阳工学院学报

安阳工学院学报

ISSN:1673-2928
年,卷(期):2021,20(2)
所属栏目:计算机与信息工程