意思是如果网站存在漏洞,黑客就可以上传网页木马等入侵或破坏程序。
ASP里最简单的办法就是过滤\0标记,还有就是用随机数做文件名。我知道最高深的一种是通过判断二进制文件编码头部,用这个来判断文件类型,这个也是最安全的办法。但同时也是实现起来最为复杂的办法。
这个比较高深,我目前还没怎么写过ASP的上传类,这个问题也是在研究中。