在IIS6中,创建一下test.asp;jpg的文件,是可以直接执行的,如果程序(ASP/ASP.NET/PHP/JSP/…)允许上传文件时,黑客可以上传一个xxx.asp;.jpg 文件.当浏览该文件时, 然后该文件会直接以ASP的方式被执行!这个BUG够超级了,郁闷吧。
解决方法是任何上传的功能, 都要禁止 ‘.asp;.’ , 或者干脆禁止 ‘;’ 符号.
© 版权声明
分享是一种美德,转载请保留原链接
THE END


![晴川云Minecraft Wiki教程:初始资源[ ],晴川云](https://baike.qcidc.com/wp-content/uploads/2025/09/20250919082142962-u_2015315138_3172343635fm_253fmt_autoapp_138f_JPEG.jpeg)







暂无评论内容