会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小生观察室
公众号:小生观察室
管理
2017年11月28日
php文件包含&伪协议&文件上传漏洞相关说明
摘要: 1.上传文件过滤了后缀名和MIME类型,$_FILES['pic']['type']是由浏览器传输的文件类型决定,但是mime_content_type()是由php内置方法判断文件类型; 支持文件类型为application/zip,支持上传zip压缩文件,后缀名还是要改成.jpg或.gif,上传
阅读全文
posted @ 2017-11-28 15:18 小生观察室
阅读(228)
评论(0)
推荐(0)
公告