[請益] 被上傳檔案的安全性問題
想請問一個問題,就是我做的系統是有上傳功能的....不能把上傳完全停掉....
這樣是不是駭客在client端強制發出form上傳檔案請求,server端這邊就一定會接下來
放到tmp資料夾的.tmp檔案?
因為防毒軟體時不時就偵測到有web shell感染的.tmp檔躲在tmp資料夾,
初步猜測好像沒有危險,但是tmp資料夾常常被傳入web shell的暫存檔觸發警報又非常
困擾。
一般面對這種問題是怎樣處理的呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 211.20.119.223 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1678792691.A.0A8.html
→
03/14 20:16,
1年前
, 1F
03/14 20:16, 1F
→
03/14 20:17,
1年前
, 2F
03/14 20:17, 2F
→
03/14 23:33,
1年前
, 3F
03/14 23:33, 3F
推
03/15 11:40,
1年前
, 4F
03/15 11:40, 4F
PHP 近期熱門文章
PTT數位生活區 即時熱門文章