gpt4 book ai didi

PHP 安全根

转载 作者:可可西里 更新时间:2023-11-01 13:05:32 26 4
gpt4 key购买 nike

我的 friend 发现我的脚本有问题,它可以访问根文件。

这个 url 给出了密码文件:

http://site.com/attachment.php?file=../../../../../../etc/passwd

如何避开这个安全漏洞?

最佳答案

不要使用 URL 字符串下载文件....定义唯一 ID 来表示文件,而不是路径。

你可能见过这样的下载http://www.mysite.com/download.php?id=23423他们是做什么的,用这个id,取出文件名和路径从数据库中下载它。

关于PHP 安全根,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3540615/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com