【网络安全一百问-38】上传漏洞的检测方法有哪些?

请先 登录 后评论

1 个回答

晚霞和海

检测方法一:前端JS检测(通常为检测文件扩展名)

检测方法二:服务端MIME类型检测(检测POST内容的Content-Type字段)

检测方法三:服务端目录路径检测(检测和path相关的内容)

检测方法四:文件扩展名检测(黑白名单,检测扩展名extension内容)

检测方法五:文件内容检测(检测内容是否存在恶意代码或检测文件特征)

请先 登录 后评论

相似问题