【什么是目錄遍歷攻擊及如何防護】一、攻擊方法:
攻擊者通過訪問根目錄 , 發送一系列的字符來遍歷高層目錄,并且可以執行系統命令 , 甚至使系統崩潰;
二、防護方法:
凈化數據:對用戶傳過來的文件名參數進行硬編碼或統一編碼,對文件類型進行白名單控制,對包含惡意字符或者空字符的參數進行拒絕;web應用程序可以使用chrooted環境包含被訪問的web目錄 , 或者使用絕對路徑加參數來訪問文件目錄,時使其即使越權也在訪問目錄之內 。
- 田雞的功效 田雞是什么
- 姜子牙的故鄉是現在的什么地方
- 外形像喇叭花紅色的是什么水果
- 怎么選燕窩品類
- 天下萬物生于有有生于無 天下萬物生于有有生于無是唯心
- 蘋果電腦屏幕分辨率是多少
- 魅藍note2為什么電越充越少
- 守護甜心的漫畫書有大結局嗎 十四個人的婚禮的結局 守護甜心婚紗是第幾集
- 擋箭牌意思是什么 擋箭牌意思
- 買精裝修的房子需要注意什么問題
