当前位置:百科科普帮 > 经验 > 什么是目录遍历攻击及如何防护
手机版

什么是目录遍历攻击及如何防护

来源:百科科普帮 阅读:1.7W 次

什么是目录遍历攻击及如何防护

一、攻击方法:

攻击者通过访问根目录,发送一系列的字符来遍历高层目录,并且可以执行系统命令,甚至使系统崩溃;

二、防护方法:

净化数据:对用户传过来的文件名参数进行硬编码或统一编码,对文件类型进行白名单控制,对包含恶意字符或者空字符的参数进行拒绝;web应用程序可以使用chrooted环境包含被访问的web目录,或者使用绝对路径加参数来访问文件目录,时使其即使越权也在访问目录之内。
本文链接:https://www.bkkpb.com/jybk/poo0p0.html

Copyright © 2024. 百科科普帮 All right reserved. 黑ICP备20186528号-2

文字美图素材,版权属于原作者。部分文章内容由网友提供推送时因种种原因未能与原作者联系上,若涉及版权问题,敬请原作者联系我们,立即处理。