搜索你感兴趣的问题
点击右上角更多
分享给好友或到朋友圈
首页
生活
什么是目录遍历攻击及如何防护
醒过来
2024-07-06 13:38:06
推荐回答
醒过来
2024-07-08 11:02:14
一、攻击方法:
攻击者通过访问根目录,发送一系列的字符来遍历高层目录,并且可以执行系统命令,甚至使系统崩溃;
二、防护方法:
净化数据:对用户传过来的文件名参数进行硬编码或统一编码,对文件类型进行白名单控制,对包含恶意字符或者空字符的参数进行拒绝;web应用程序可以使用chrooted环境包含被访问的web目录,或者使用绝对路径加参数来访问文件目录,时使其即使越权也在访问目录之内。
优选推荐
ppt如何放映时能看到备注
微博帐号怎么关闭
花呗如何提前全部结清
在山上被虫子咬了红肿,又痒
小儿咳嗽流鼻涕老不好注意事项
枸杞子副作用的表现有哪些
融360怎么查征信记录
怎么开通微信支付?
相关推荐
找一份属于自己的风景
2025-02-23
咽喉沙哑吃点什么好
喉咙沙哑可富贵草头露能是慢性咽自暴自弃炎、慢性扁赞许桃体炎引起有始有终的,建议患敢做敢...
查看全文
命由己造
2025-02-23
文件夹的文件隐藏了怎么恢复
把隐藏的亲密无间文件夹恢典雅细长复可见,坚定需要以下俗气步骤:1火到猪头烂.打开电旱魃...
查看全文
生命要继续
2025-02-23
驾驶证如何分
公安部正式发蚂蚁搬泰山布《机动车驾丽质春节驶证业务工作不幸而言中规范》规定,凛然不可犯...
查看全文
雾里看花
2025-02-23
超q怎么申请qq号
普通用户,4美丽折起优惠订购希望;超Q用户,错综复杂尊享专属活动以理服人滥竽充数。即买...
查看全文
热度TOP
1
曾经用过的qq号忘了怎么找回来吗
2
c1代表什么含义
3
微信没绑卡怎么发红包
4
微信忘记密码忘记账号怎么找回密码
5
excel如何复制同格式表格
大家都关注
爱问协议
商务合作
有问题 @爱问
Powered by iask.com