欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

IIS6 安全性存在超級BUG,快來看

 更新時間:2010年03月30日 11:47:07   作者:  
在IIS6中,創(chuàng)建一下test.asp;jpg的文件,是可以直接執(zhí)行的
在IIS6中,創(chuàng)建一下test.asp;jpg的文件,是可以直接執(zhí)行的,如果程序(ASP/ASP.NET/PHP/JSP/...)允許上傳文件時,黑客可以上傳一個xxx.asp;.jpg 文件.當瀏覽該文件時, 然后該文件會直接以ASP的方式被執(zhí)行!這個BUG夠超級了,郁悶吧。

解決方法是任何上傳的功能, 都要禁止 '.asp;.' , 或者干脆禁止 ';' 符號.

相關文章

最新評論