前车之鉴-web篇

喜欢而已 提交于 2019-11-26 16:13:55

用于更新开发中遇到的意料之外的问题,记录,以避免忘记.

 

1.webshell

webshell通常隐藏在正常的web页面中,可以通过隐蔽的特定方式对系统造成威胁.

我遇到的问题是下载文件功能的实现是调用某个php的函数文件.但是这个函数文件本身可以被任何人访问,并且根据URL传入参数可以访问下载服务器端web文件夹下任何文件.这显然是极其危险的隐患.好在被阿里云及时识别了.

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!