源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

IIS6 安全性存在超级BUG,快来看

  • 时间:2022-02-10 05:43 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:IIS6 安全性存在超级BUG,快来看
在IIS6中,创建一下test.asp;jpg的文件,是可以直接执行的,如果程序(ASP/ASP.NET/PHP/JSP/...)允许上传文件时,黑客可以上传一个xxx.asp;.jpg 文件.当浏览该文件时, 然后该文件会直接以ASP的方式被执行!这个BUG够超级了,郁闷吧。 [b]解决方法是任何上传的功能, 都要禁止 '.asp;.' , 或者干脆禁止 ';' 符号.[/b]
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部