这样传(当然不是测试这个网站,是测试楼主的网站)。
2007-07-14 14:36
2007-07-14 16:14
意思是如果网站存在漏洞,黑客就可以上传网页木马等入侵或破坏程序。
2007-07-14 20:17
2007-07-14 20:21
2007-07-14 20:34
ASP里最简单的办法就是过滤\0标记,还有就是用随机数做文件名。
我知道最高深的一种是通过判断二进制文件编码头部,用这个来判断文件类型,这个也是最安全的办法。
但同时也是实现起来最为复杂的办法。
2007-07-14 21:50
2007-07-15 10:04
这个比较高深,我目前还没怎么写过ASP的上传类,这个问题也是在研究中。
2007-07-15 20:33