来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] EasyTalk处理用户上传头像的代码有问题,若判断用户上传的头像不合法,则根据参数$_POST[#39;imgpath#39;]的路径删除用户上传的非法头像文件。漏洞出在EasyTalk对$_POST[#39;imgpath#39;]处理不当上...
EasyTalk处理用户上传头像的代码有问题,若判断用户上传的头像不合法,则根据参数$_POST['imgpath']的路径删除用户上传的非法头像文件。漏洞出在EasyTalk对$_POST['imgpath']处理不当上,没有对用户提交的参数进行判断就直接删除imgpath指向的文件。 public function doface2() { import( "@.ORG.IoHandler");
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com