自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 编程刷题笔记

编程

2023-07-18 22:27:04 61 1

原创 web伪协议

php

2023-07-18 06:00:00 71 1

原创 【Wireshark】预览及提取流量包中的图片等格式的文件

wireshark

2023-07-11 14:35:46 3699 2

原创 HTML笔记

HTML。

2023-07-11 00:07:25 71

原创 PHP函数

PHP函数

2023-07-07 22:13:57 150 1

原创 部分名词拙见

综上所述,及时修补漏洞、加强输入验证、限制文件类型和大小,并控制文件上传目录权限是有效防御文件上传漏洞的关键步骤。输入验证不充分:如果Web应用程序没有正确验证用户上传的文件,攻击者可以利用这个漏洞,上传具有恶意代码的文件。输入验证和过滤:对用户上传的文件进行严格的验证和过滤,限制文件类型和大小,确保只允许上传可信的文件。文件类型检测:在服务器端对上传的文件进行类型校验,不仅仅依赖于文件扩展名,还应该检查文件头信息。文件上传目录权限控制:确保文件上传目录的权限设置正确,只允许Web服务器进程具有写入权限。

2023-07-07 21:10:57 68 1

原创 web菜鸟的笔记

Web安全

2023-07-06 13:06:55 315 2

原创 PHP学习笔记(2023/7/5)

追加数组元素时,数组长度只与数组元素个数有关,数组索引导致的不连续不会使数组的长度发生变化,这样它的元素下标由中括号里面的数字加一而生成,所以数组的索引可以不连续。2>数字.字符 -->字符 (字符中有数字则与其以字符的形式拼接,没有则输出数字的字符形式);1>数字加字符 -->数字 (字符里面有数字则与数字相加,没有就当做0处理);3>数字+字符 -->数字 (提取出字符串中的数字并进行加减运算);而且必须进行平静符号的运用或者在变量前后加{}符号进行处理!

2023-07-05 10:40:55 99

HTML学习笔记(个人)

HTML学习笔记(个人)

2023-07-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除