php - 要为 fileuploader 上传的默认文件?

标签 php html

是否有可能以某种方式欺骗 PHP 文件上传以从服务器选择文本文档?

也许通过在 HTML 公式中的 value="link-to-file.txt" 中提供指向文件的链接?

最佳答案

区分有多个步骤:

  1. 浏览器向网络服务器发送数据

  2. PHP 解释此数据,将文件内容存储在临时文件中并在 $_FILES 中创建一个条目

  3. 您的脚本对 $_FILES 中接收到的数组和临时文件中的内容执行某些操作

由于 PHP 及其监控网络服务器通常被广泛使用,因此步骤 1 和 2 不应允许攻击者做坏事。最脆弱的步骤是 3。这里的内容可以被攻击者操纵 - 如果您使用文件名来命名服务器上的目标文件,那么如果没有适当的过滤,这是很危险的。

关于php - 要为 fileuploader 上传的默认文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12975181/

相关文章:

html - jquery ui 组合框下拉对齐在扩展时关闭

html - 如何并排放置 <dt> 和 <dd> 的定义列表,但如果 <dt> 变长,则 <dd> 会向下移动?

javascript - div 中两个变量的总和

jquery - 响应式或透明背景图片

php - Codeigniter/Ionic - 如何解决 "Object of class stdClass could not be converted to string"?

php - Android json 发布到 PHP 页面

php - 基于php header 的javascript切换获取值?

php - Mysql查询从3个不同的表中获取一个用户ID的数据

php - Opencart 在自定义脚本中发送电子邮件

html - 多个 CSS 背景刷新到浏览器顶部