
Web安全入门-task2(upload_labs1-10)
首先尝试上传正常php文件,提示存在文件后缀名检测查看源码,理解涉及函数substring():裁剪字符串lastIndexOf():返回某个子字符串在字符串中最后出现的位置的含义为把".“和”."后面的字符串裁剪出来放到ext_name中该方法将从头到尾地检索字符串 stringObject,看它是否含有子串 value。(index:默认时从首字符开始,返回字符串首次出现的位置,没有时返回-1)白名单支持文件类型:.jpg|.png|.gifburp抓包修改。










