亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Windows下PHP的任意文件執(zhí)行漏洞

 更新時間:2006年10月09日 00:00:00   作者:  
 受影響系統(tǒng):
  PHP version 4.1.1 under Windows
 ?。牐燩HP version 4.0.4 under Windows
  
 ?。牐犅┒疵枋觯?br>  
 ?。牐犜赪indows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個文件的擴(kuò)展名不是php。比如,上傳一個文件,但是擴(kuò)展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
 ?。牐犂纾?br> ?。牐犐蟼饕粋€gif文件,但是實際上是一個php腳本文件,文件內(nèi)容如下:
  #------------
 ?。牐牐牐爌hpinfo();
  ?>
 ?。牐?------------
 ?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
  http://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif

相關(guān)文章

最新評論