常见的操作系统漏洞有哪些怎么解决
http://zhidao.baidu.com/question/569595130644629164.html?fr=iks&word=%CE%C4%BC%FE%C9%CF%B4%AB%C2%A9%B6%B4%2C%C8%E7%B9%FB%B2%BB%B8%F8%C2%B7%BE%B6%BB%E1%D4%F5%C3%B4%D1%F9&ie=gbk ——百度知道
-
答:文件上传漏洞通常由于网页代码中的文件上传路径变量过滤不严造成的,如果文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型,攻击者可通过 Web 访问的目录上传任意文件,包括网站后门文件