微慑信息网

遇到一个奇葩的上传限制

1、使用strrchr从右往左获取后缀,并使用strtolower设置小写:大小写绕过失败

2、判断文件来源的content-type:

在服务器上设置文件对应mime类型为image/gif php,可使文件被下载时content-type为图片

3、在保存文件的时候,与本地filetype对比,并赋予对应后缀,如检测到image/gif,则赋予后缀为gif:失败

 

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » 遇到一个奇葩的上传限制

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册