欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

IIS6 安全性存在超級(jí)BUG,快來(lái)看

 更新時(shí)間:2010年03月30日 11:47:07   作者:  
在IIS6中,創(chuàng)建一下test.asp;jpg的文件,是可以直接執(zhí)行的
在IIS6中,創(chuàng)建一下test.asp;jpg的文件,是可以直接執(zhí)行的,如果程序(ASP/ASP.NET/PHP/JSP/...)允許上傳文件時(shí),黑客可以上傳一個(gè)xxx.asp;.jpg 文件.當(dāng)瀏覽該文件時(shí), 然后該文件會(huì)直接以ASP的方式被執(zhí)行!這個(gè)BUG夠超級(jí)了,郁悶吧。

解決方法是任何上傳的功能, 都要禁止 '.asp;.' , 或者干脆禁止 ';' 符號(hào).

相關(guān)文章

最新評(píng)論