|
网站首页
|
业界新闻
|
小组
|
威客
|
人才
|
下载频道
|
博客
|
代码贴
|
在线编程
|
编程论坛
|
登录
注册
短消息
我发表的主题
我参与的主题
我收藏的贴子
我上传的附件
我下过的附件
编辑个人资料
我的博客
用户控制面板
搜索
道具
恢复默认风格
碧海青天
秋意盎然
棕红预览
粉色回忆
蓝雅绿
紫色淡雅
青青河草
e点小镇
橘子红了
红红夜思
水晶紫色
雪花飘飘
新年快乐
风格
短消息
论坛展区
帮助
编程论坛
→
WEB开发
→
『 ASP技术论坛 』
→ 验证文件内容的合法性 的代码 谁有啊~
我的收件箱(0)
共有
1005
人关注过本帖
标题:
验证文件内容的合法性 的代码 谁有啊~
只看楼主
加入收藏
flynet
来 自:北京
等 级:
论坛游民
威 望:
7
帖 子:352
专家分:60
注 册:2007-1-28
结帖率:
100%
楼主
收藏
问题点数:0 回复次数:8
验证文件内容的合法性 的代码 谁有啊~
我在想 上传漏洞的问题 一般 只是规定了 上传文件的 格式 可是我知道可以用更改后缀的方法 同样能上传 木马程序 我也见到了 有的网站 会检查上传文件的内容 就是改了 后缀为jpg 的 他也会提示你 他知道你是文本格式内容而不是图片内容 反正唉 我说不太清了
应该能明白了吧? 请各位大虾 帮帮忙给我段 这样的程序研究研究学习学习啊
PHP 新人 不断学习进取中。。。
2007-09-17 10:24
举报帖子
使用道具
赠送鲜花
盖世豪侠
等 级:
新手上路
威 望:
1
帖 子:444
专家分:0
注 册:2007-7-15
第
2
楼
收藏
得分:0
我做的论坛里有的上传图片程序(在
我的信息
里面)
不是判断文件的后缀名,而是判断文件格式,行不行你上传个木马看看
[flash][/flash]
2007-09-17 10:39
举报帖子
使用道具
赠送鲜花
flynet
来 自:北京
等 级:
论坛游民
威 望:
7
帖 子:352
专家分:60
注 册:2007-1-28
第
3
楼
收藏
得分:0
回复:(盖世豪侠)我做的论坛里有的上传图片程序(在我...
你说的文件格式 不是后缀 是文件的内容吗?
PHP 新人 不断学习进取中。。。
2007-09-17 10:50
举报帖子
使用道具
赠送鲜花
盖世豪侠
等 级:
新手上路
威 望:
1
帖 子:444
专家分:0
注 册:2007-7-15
第
4
楼
收藏
得分:0
if di_2="image/pjpeg" or di_2="image/gif" or di_2="image/x-png" or di_2="image/jpeg" then
个人认为还可以像判断字串一样判断图片,把标记和敏感字符转换二进制后查找
[flash][/flash]
2007-09-17 10:53
举报帖子
使用道具
赠送鲜花
盖世豪侠
等 级:
新手上路
威 望:
1
帖 子:444
专家分:0
注 册:2007-7-15
第
5
楼
收藏
得分:0
[QUOTE]你说的文件格式 不是后缀 是文件的内容吗?[/QUOTE]
差不多,就是文件容的格式是否为文本,还是图片
[flash][/flash]
2007-09-17 10:57
举报帖子
使用道具
赠送鲜花
flynet
来 自:北京
等 级:
论坛游民
威 望:
7
帖 子:352
专家分:60
注 册:2007-1-28
第
6
楼
收藏
得分:0
回复:(盖世豪侠)[QUOTE]你说的文件格式 不是后缀 是...
在哪个文件里啊 我只是看到了 你写的那个论坛程序 对了 你的正则用的好像很牛啊 呵呵 只是我没学过正则表达式有些地方不是很明白 已经在你的帖子 提问了希望能把 这两个问题 都帮我解释一下~~
PHP 新人 不断学习进取中。。。
2007-09-17 11:10
举报帖子
使用道具
赠送鲜花
flynet
来 自:北京
等 级:
论坛游民
威 望:
7
帖 子:352
专家分:60
注 册:2007-1-28
第
7
楼
收藏
得分:0
以下是引用
盖世豪侠
在2007-9-17 10:53:57的发言:
if di_2="image/pjpeg" or di_2="image/gif" or di_2="image/x-png" or di_2="image/jpeg" then
个人认为还可以像判断字串一样判断图片,把标记和敏感字符转换二进制后查找
这个我没看懂啊~~ image/pjpeg 是什么 图片地址吗
把标记和敏感字符转换二进制后查找
是什么意思
PHP 新人 不断学习进取中。。。
2007-09-17 11:13
举报帖子
使用道具
赠送鲜花
盖世豪侠
等 级:
新手上路
威 望:
1
帖 子:444
专家分:0
注 册:2007-7-15
第
8
楼
收藏
得分:0
[QUOTE]这个我没看懂啊~~ image/pjpeg 是什么 图片地址吗[/QUOTE]
不是,只有上传图片时在二进制流里看的到
geren_2.asp是上传的,程序很短,你看一下
[flash][/flash]
2007-09-17 11:24
举报帖子
使用道具
赠送鲜花
flynet
来 自:北京
等 级:
论坛游民
威 望:
7
帖 子:352
专家分:60
注 册:2007-1-28
第
9
楼
收藏
得分:0
以下是引用
盖世豪侠
在2007-9-17 11:24:55的发言:
这个我没看懂啊~~ image/pjpeg 是什么 图片地址吗
不是,只有上传图片时在二进制流里看的到
geren_2.asp是上传的,程序很短,你看一下
诶呀 看来你会的还真不少啊 以后多多向你请教了 我先看看那个页面啊呵呵~
PHP 新人 不断学习进取中。。。
2007-09-17 11:27
举报帖子
使用道具
赠送鲜花
9
1/1页
1
快速回复:
验证文件内容的合法性 的代码 谁有啊~
数据加载中...
关于我们
|
广告合作
|
编程中国
|
清除Cookies
|
TOP
|
手机版
编程中国
版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.052562 second(s), 8 queries.
Copyright©2004-2025, BC-CN.NET, All Rights Reserved