\app\shop\controller\Upload.php \app\shop\controller\common.php 可以看到由于没有清除参数或过滤所以导致任意文件删除
为了测试,在跟目录下创建a.txt
POC: 返回true即删除成功。
4 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!