| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1005 人关注过本帖
标题:验证文件内容的合法性 的代码 谁有啊~
只看楼主 加入收藏
flynet
Rank: 3Rank: 3
来 自:北京
等 级:论坛游民
威 望:7
帖 子:352
专家分:60
注 册:2007-1-28
结帖率:100%
收藏
 问题点数:0 回复次数:8 
验证文件内容的合法性 的代码 谁有啊~
我在想 上传漏洞的问题 一般 只是规定了 上传文件的 格式 可是我知道可以用更改后缀的方法 同样能上传 木马程序 我也见到了 有的网站 会检查上传文件的内容 就是改了 后缀为jpg 的 他也会提示你 他知道你是文本格式内容而不是图片内容 反正唉 我说不太清了  应该能明白了吧? 请各位大虾 帮帮忙给我段 这样的程序研究研究学习学习啊
搜索更多相关主题的帖子: 合法性 文件 代码 验证 
2007-09-17 10:24
盖世豪侠
Rank: 1
等 级:新手上路
威 望:1
帖 子:444
专家分:0
注 册:2007-7-15
收藏
得分:0 
我做的论坛里有的上传图片程序(在我的信息里面)

不是判断文件的后缀名,而是判断文件格式,行不行你上传个木马看看

[flash][/flash]
2007-09-17 10:39
flynet
Rank: 3Rank: 3
来 自:北京
等 级:论坛游民
威 望:7
帖 子:352
专家分:60
注 册:2007-1-28
收藏
得分:0 
回复:(盖世豪侠)我做的论坛里有的上传图片程序(在我...
你说的文件格式 不是后缀 是文件的内容吗?

PHP 新人 不断学习进取中。。。
2007-09-17 10:50
盖世豪侠
Rank: 1
等 级:新手上路
威 望:1
帖 子:444
专家分:0
注 册:2007-7-15
收藏
得分:0 
if di_2="image/pjpeg" or di_2="image/gif" or di_2="image/x-png" or di_2="image/jpeg" then

个人认为还可以像判断字串一样判断图片,把标记和敏感字符转换二进制后查找


[flash][/flash]
2007-09-17 10:53
盖世豪侠
Rank: 1
等 级:新手上路
威 望:1
帖 子:444
专家分:0
注 册:2007-7-15
收藏
得分:0 
[QUOTE]你说的文件格式 不是后缀 是文件的内容吗?[/QUOTE]
差不多,就是文件容的格式是否为文本,还是图片

[flash][/flash]
2007-09-17 10:57
flynet
Rank: 3Rank: 3
来 自:北京
等 级:论坛游民
威 望:7
帖 子:352
专家分:60
注 册:2007-1-28
收藏
得分:0 
回复:(盖世豪侠)[QUOTE]你说的文件格式 不是后缀 是...
在哪个文件里啊 我只是看到了 你写的那个论坛程序 对了 你的正则用的好像很牛啊 呵呵 只是我没学过正则表达式有些地方不是很明白 已经在你的帖子 提问了希望能把 这两个问题 都帮我解释一下~~

PHP 新人 不断学习进取中。。。
2007-09-17 11:10
flynet
Rank: 3Rank: 3
来 自:北京
等 级:论坛游民
威 望:7
帖 子:352
专家分:60
注 册:2007-1-28
收藏
得分:0 
以下是引用盖世豪侠在2007-9-17 10:53:57的发言:
if di_2="image/pjpeg" or di_2="image/gif" or di_2="image/x-png" or di_2="image/jpeg" then

个人认为还可以像判断字串一样判断图片,把标记和敏感字符转换二进制后查找

这个我没看懂啊~~ image/pjpeg 是什么 图片地址吗
把标记和敏感字符转换二进制后查找
是什么意思


PHP 新人 不断学习进取中。。。
2007-09-17 11:13
盖世豪侠
Rank: 1
等 级:新手上路
威 望:1
帖 子:444
专家分:0
注 册:2007-7-15
收藏
得分:0 
[QUOTE]这个我没看懂啊~~ image/pjpeg 是什么 图片地址吗[/QUOTE]

不是,只有上传图片时在二进制流里看的到

geren_2.asp是上传的,程序很短,你看一下

[flash][/flash]
2007-09-17 11:24
flynet
Rank: 3Rank: 3
来 自:北京
等 级:论坛游民
威 望:7
帖 子:352
专家分:60
注 册:2007-1-28
收藏
得分:0 
以下是引用盖世豪侠在2007-9-17 11:24:55的发言:
这个我没看懂啊~~ image/pjpeg 是什么 图片地址吗


不是,只有上传图片时在二进制流里看的到

geren_2.asp是上传的,程序很短,你看一下

诶呀 看来你会的还真不少啊 以后多多向你请教了 我先看看那个页面啊呵呵~


PHP 新人 不断学习进取中。。。
2007-09-17 11:27
快速回复:验证文件内容的合法性 的代码 谁有啊~
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.047161 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved