码迷,mamicode.com
首页 >  
搜索关键字:文件读取漏洞修复    ( 1个结果
TEC-004-php文件下载任意文件读取漏洞修复
修改download?u参数值,将/public/files/14842030529.txt,替换为../../../../../../../../../../etc/passwdfunctiondownload(){$u=$_GET[‘u‘];//描述:任意文件读取漏洞修复date:2017年4月28日下午4:13:39bylwy$lenth=strrpos($u,‘.‘);$string=substr($u,0,$lenth);$end=subst..
分类:Web程序   时间:2017-05-03 15:53:34    阅读次数:237
1条  
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!