深信服社区»版块 综合类 平台公告 建议隐藏上传文件后所在服务器的URL地址 ...

建议隐藏上传文件后所在服务器的URL地址

查看数: 1152 | 评论数: 2 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2014-12-23 12:05

正文摘要:

浏览图片的功能按钮,有一个是暴露出图片在服务器上的URL地址的,建议隐藏。一个是暴露了服务器路径,一个是有可能造成别人打包exe或bat等文件合入到jpg中去上传,然后被远程执行之类的。(我测试了下,改后缀名或 ...

回复

新手713375 发表于 2019-4-27 03:27
报告文档在哪找
SteveNiaobs 发表于 2014-12-23 12:30
好的,非常感谢关工细心的发现和反馈~