最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Windows下PHP的任意文件執(zhí)行漏洞

 更新時(shí)間:2006年10月09日 00:00:00   作者:  
 受影響系統(tǒng):
  PHP version 4.1.1 under Windows
  PHP version 4.0.4 under Windows
 ?。牐?br> ?。牐犅┒疵枋觯?br>  
 ?。牐犜赪indows下的PHP,通過(guò)PHP.EXE,攻擊者可以讓任何文件作為一個(gè)php文件,即使這個(gè)文件的擴(kuò)展名不是php。比如,上傳一個(gè)文件,但是擴(kuò)展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
  例如:
 ?。牐犐蟼饕粋€(gè)gif文件,但是實(shí)際上是一個(gè)php腳本文件,文件內(nèi)容如下:
  #------------
 ?。牐牐牐爌hpinfo();
 ?。牐?>
 ?。牐?------------
 ?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
 ?。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif

相關(guān)文章

最新評(píng)論

桐乡市| 安化县| 宜丰县| 丹凤县| 南岸区| 咸丰县| 聊城市| 安西县| 鹿邑县| 景宁| 全南县| 体育| 许昌市| 潮安县| 怀化市| 勐海县| 嘉义市| 金平| 施甸县| 子长县| 张家口市| 孝义市| 五家渠市| 富裕县| 西林县| 宜城市| 扬州市| 定襄县| 广水市| 江山市| 秦皇岛市| 淳化县| 英山县| 迁西县| 阳西县| 东丽区| 威宁| 万全县| 崇州市| 盐源县| 尚义县|