新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
图片注入恶意代码
浏览:3305
发布日期:2014/07/12
分类:求助交流
关键字:
图片
安全
注入
http://danqingdani.blog.163.com/blog/static/186094195201392303213948
今天在网易博客上看到一种图片注入攻击方式,将JS注入到BMP中,BMP可以正常显示,JS也能运行。看起来很恐怖的样子。请问各位大神此类攻击如何避免啊?TP的上传函数是否有过滤(我看了一下驱动,貌似只有对后缀进行过滤)?图像处理的时候,直接将用户上传的图片open有没有安全隐患啊?安全方面完全新手,望各位大神抽空指点一二。拜谢!
最佳答案
评论(
)
相关
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
萧萧傻傻
11-24
我这个入侵怎么入侵的?
firmking
11-05
图片的响应头应该怎么添加?
荷塘月色
09-21
【推荐】php的防火墙,拦截sql注入和xss
sym_lu
03-26
分享一个生成圆角图片的函数
stiff
12-16
tp6自动加载报错
收藏
赞
评论
hanyingwei18
积分:255
等级:LV1
热点推荐
1
比RBAC更好的权限认证方式(Auth类认证)
2
浅谈 PHP 与手机 APP 开发(API 接口开发)
3
ThinkPHP微信demo实例
4
Nginx下实现pathinfo及ThinkPHP的URL Rewrite模式支持
5
ThinkPHP(RBAC)权限管理系统视频教程(完结^_^)
最新更新
1
tp6 join连表查询后无法分页
2
TP5.1 关于在Model里的try catch事件
3
thinkphp6多应用模式,session不能共享的问题
4
进销存管理系统源码|ERP源码开发
5
订单产品表怎么设计