1. 程式人生 > >i春秋:警惕IIS6.0站上的解析缺陷繞過上傳漏洞

i春秋:警惕IIS6.0站上的解析缺陷繞過上傳漏洞

防禦方案

1.客戶端檢測,使用JS對上傳圖片檢測,包括檔案大小、副檔名、檔案型別等

2.服務端檢測,對檔案大小、檔案路徑、副檔名、檔案型別、檔案內容檢測,對檔案重新命名

3.其他限制,伺服器端上傳目錄設定不可執行許可權