文件上传
- 截断 && 解析
- Apache解析
PHP < 5.3
会存在00截断
, 受GPC影响PHP < 5.3
会存在.\截断
, 不受GPC影响
- IIS解析
IIS6
会存在;
截断IIS6
会对/*.asp/
目录下文件都当做asp
文件来解析[不管后缀名如何]IIS
中如果- 目录支持写权限
- 开启了
WebDav
就会支持PUT
方法, 再结合MOVE
方法,就能将原来只允许上传文本文件改为脚本文件
- PHP CGI 路径解析
- Apache解析
文件上传
PHP < 5.3
会存在 00截断
, 受GPC影响PHP < 5.3
会存在 .\截断
, 不受GPC影响IIS6
会存在 ;
截断IIS6
会对 /*.asp/
目录下文件都当做 asp
文件来解析[不管后缀名如何]IIS
中如果WebDav
PUT
方法, 再结合MOVE
方法,就能将原来只允许上传文本文件改为脚本文件