文件上传
- 截断 && 解析
- Apache解析
PHP < 5.3会存在00截断, 受GPC影响PHP < 5.3会存在.\截断, 不受GPC影响
- IIS解析
IIS6会存在;截断IIS6会对/*.asp/目录下文件都当做asp文件来解析[不管后缀名如何]IIS中如果- 目录支持写权限
- 开启了
WebDav
就会支持PUT方法, 再结合MOVE方法,就能将原来只允许上传文本文件改为脚本文件
- PHP CGI 路径解析
- Apache解析
文件上传
PHP < 5.3 会存在 00截断, 受GPC影响PHP < 5.3 会存在 .\截断, 不受GPC影响IIS6 会存在 ; 截断IIS6 会对 /*.asp/ 目录下文件都当做 asp 文件来解析[不管后缀名如何]IIS 中如果WebDavPUT 方法, 再结合MOVE方法,就能将原来只允许上传文本文件改为脚本文件