色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

淺析PHP程序中的目錄遍歷漏洞

  目錄遍歷漏洞在國內(nèi)外有許多不同的叫法,比如也可以叫做信息泄露漏洞,非授權文件包含漏洞.名稱雖然多,可他們卻有一個共同的成因,就是在程序中沒有過濾用戶輸入的../和./之類的目錄跳轉符,導致惡意用戶可以通過提交目錄跳轉來遍歷服務器上的任意文件,其危害可想而知.這類漏洞大家比較熟悉的可能就是在一些郵件列表程序以及網(wǎng)絡硬盤程序中,其實這類漏洞還廣泛存在與一些國外的BLOG程序中,這類漏洞大概分兩種下面就來通過實例來說明這類漏洞是如何產(chǎn)生以及該如何防范.

  首先,我們來看一個國外的BLOG,前幾天從網(wǎng)上下了一個名為LoudBlog的BLOG程序,

  在它的index.php頁面中看到如下代碼:

//build an include-path from the url-request
  else {
  
$loadme = "inc/backend_" . $_GET['page'] . ".php";
  }
  
//yee-hah! finally we do show real content on our page!
  include ($loadme);
  
?>

it知識庫淺析PHP程序中的目錄遍歷漏洞,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 邳州市| 凌海市| 大竹县| 普兰县| 凉城县| 保靖县| 宜良县| 高碑店市| 天全县| 巍山| 灯塔市| 上思县| 石家庄市| 佛教| 儋州市| 永安市| 赤水市| 台东县| 兴国县| 乌鲁木齐市| 宁强县| 容城县| 浮梁县| 武宣县| 白水县| 沾益县| 全南县| 肇东市| 连江县| 峡江县| 平顺县| 保山市| 绥化市| 昭觉县| 高碑店市| 岳阳市| 晋江市| 和平区| 高邮市| 胶南市| 海门市|