

这样的一张图片,我通过
/foo.php就可以查看到这个文件的二进制内容,意思就是可以通过php来执行它.问题就来了,如果你的网站允许用户上传图片,那么用户就可以构造一些恶意的代码,并伪装成图片上传.然后通过上面说的那种方式就可以在你网站的服务器上面通过php跑恶意代码了.
licess 发表于 2020-6-3 17:03
discuz x 后台ucenter是嵌套,但是和cgi.fix_pathinfo没关系
我这discuz x也从discuz 6.0一直到discuz x 3. ...
| 欢迎光临 VPS侦探论坛 (https://bbs.lnmp.com/) | Powered by Discuz! X3.4 |