首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何修补LFI漏洞

如何修补LFI漏洞
EN

Security用户
提问于 2018-10-25 18:46:36
回答 1查看 294关注 0票数 -1

我想知道如何修补这段代码中的LFI问题?请建议修补此漏洞的好方法。

EN

回答 1

Security用户

发布于 2018-10-25 19:12:05

目录遍历/本地文件包含攻击只是无法验证用户输入的问题的一个症状。想想你在做什么:你从互联网上获取输入,然后把它传递给一个期望输入类型非常特殊的函数。

简单的回答是:验证所有用户的输入。

更长的答案是,在本例中,验证产品变量中的POSTed是相应目录中的合法文件名。

同样的前提是SQL注入是如何工作的。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/196412

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档