首页> 中文期刊> 《网络安全和信息化》 >不可不防的文件处理漏洞

不可不防的文件处理漏洞

         

摘要

cqvip:在很多Web应用中,外部可以利用传参的方式,来指定服务器中的文件名,例如在外界传入参数时指定一个模版文件名,通过读取模版文件的内容,将其内容在网页中展示等。这不可避免的会导致出现一些安全隐患,例如黑客可以非法访问Web服务器中的文件,来读取服务器中的敏感文件并展示在网页中等。黑客甚至还可以执行OS命令注入,在服务器上非法执行各种命令等。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号