文件上传漏洞——基础原理

本文深入探讨了文件上传的原理,包括前端表单的处理和后端的处理流程,强调了文件上传漏洞的高危触发点,并提醒注意防范措施。

文件上传原理

  • 在文件上传的功能处,若服务端脚本语言未对上传的文件进行严格验证和过滤,导致恶意用户上传恶意的脚本文件时,就有可能获取执行服务端命令的能力,这就是文件上传漏洞。

文件上传漏洞高危触发点

相册
头像上传
视频
照片分享
附件上传(论坛发帖、邮箱)
文件管理器

注意:

  • 存在文件上传功能的地方都有可能存在文件上传漏洞,比如相册、头像上传,视频、照片分享。论坛发帖和邮箱等可以上传附件的地方也是上传漏洞的高危地带。另外像文件管理器这样的功能也有可能被攻击者所利用。
  • 值得注意的是,如果移动端也存在类似的操作的话,那么相同的原理,也存在文件上传漏洞的风险。

 文件上传流程及原理-前端表单

  • 例:
  •        <html>
  •        <body>
  •        <form action="upload_file.php" method="post"
  •        enctype="multipart/form-data">
  •        <label for="file">Filename:</label>
  •        <input type="file" name="file" id="file" />
  •        <br />
  •        <input type="submit" name="submit" value="Submit" />
  •        </form>
  •        </body>
  •        </html>
  • 注意:

  •              "upload_file.php"规定了处理上传数据的后台php脚本文件。
  •              "method" 规定上传的方法为post方法。
  •              "enctype"规定了上传数据的编码方式。
  •              “multipart/form-data”表示不进行编码,文件上传的表单一般采用这种。

文件上传流程及原理-后端处理

  • <?php
  • if ($_FILES["file"]["error"] > 0)
  •   {
  •   echo "Error: " . $_FILES["file"]["error"] . "<br />";
  •   }
  • else
  •   {
  •   echo "Upload: " . $_FILES["file"]["name"] . "<br />";
  •   echo "Type: " . $_FILES["file"]["type"] . "<br />";
  •   echo "Size: " . ($_FILES["file"]["size"] / 1024) . " Kb<br />";
  •   echo "Stored in: " . $_FILES["file"]["tmp_name"];
  •   }
  •  
  •  if (file_exists("upload/" . $_FILES["file"]["name"]))
  •       {
  •       echo $_FILES["file"]["name"] . " already exists. ";
  •       }
  •     else
  •       {
  •       move_uploaded_file($_FILES["file"]["tmp_name"],
  •       "upload/" . $_FILES["file"]["name"]);
  •       echo "Stored in: " . "upload/" . $_FILES["file"]["name"];
  •       }
  • ?>
  • 释:

  •          服务器拿到上传的文件数据之后,会先将其存为一个临时文件,由$_FILES这个全局变量调取使用。
  •          $_FILES里面有很多文件对应的属性'type'表示上传文件的文件类型'name'表示长传文件的文件名'size'表示长传文件的文件大小'tmp_name'表示临时文件的存储位置通过对这些属性进行判断与限制,可以控制文件上传的类别,大小等.......
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值