当前位置: 首页 > wzjs >正文

做网站用java免费seo技术教程

做网站用java,免费seo技术教程,在国外怎么做网站,制作卖东西网站#文件-解析方案-执行权限&解码还原 1、执行权限 文件上传后存储目录不给执行权限(即它并不限制你上传文件的类型,但不会让相应存有后门代码的PHP文件执行,但是PNG图片是可以访问的) 2、解码还原 数据做存储,解…

#文件-解析方案-执行权限&解码还原

1、执行权限

文件上传后存储目录不给执行权限(即它并不限制你上传文件的类型,但不会让相应存有后门代码的PHP文件执行,但是PNG图片是可以访问的)

2、解码还原

数据做存储,解析固定(有固定协议:eg: data:image/png;base64,一串base 64编码;

文件后缀名无关,最后都会解析为数据)  

(上传图片->图片数据-> 一串base64编码)

解决方案:显示图片->base64解码->数据还原

文件上传后利用编码传输--解码还原

实例(数据做存储,解析固定,解码还原未进行演示)

上传2.php文件进行尝试 

 

 

 且发现其将2.php文件里面的后门代码base64编码了

 虽然不限制上传文件类型,但由于其固定协议,当成图片解析,并且解析为数据类型

#文件-存储方案-分站存储&OSS对象

1、分站存储

文件上传成功后,到另一个网址里面存储,并不在原网址里面解析

eg:

在upload.xiaodi8.com上传
却在images.xiaodi8.com存储

2、OSS对象

Access控制-oss对象存储-Bucket对象

文件上传成功后,访问相应网址,一打开就是下载这个文件,并不对这个文件进行解析!

#安全绕过

以上方案除目录设置权限如能更换目录解析(即能将文件存储在其能被解析执行的目录下,再次访问该目录可以上传的php文件可以被解析)绕过外,其他(即解码还原分站存储oss对象)均无解

http://www.dtcms.com/wzjs/71808.html

相关文章:

  • 网站建设图片教程视频站长工具seo综合查询可以访问
  • 建设工程投标文件在哪个网站有发布如何自己建立一个网站
  • 做网站是百度包年快照上海seo优化bwyseo
  • 兰州做网站泉州网站建设
  • 东城手机网站建设做网站的流程与步骤
  • 深圳龙华疫情最新消息seo诊断
  • 教育校园网站建设方案广州百度seo优化排名
  • 大兴网站建设服务公司百度框架户一级代理商
  • 用sublime做的网站简述网站制作的步骤
  • 企业建设电子商务网站的预期收益火星时代教育培训机构怎么样
  • 源码网站python免费百度手机助手app下载
  • php网站开发实例pdf广东seo网站推广
  • 有什么做数学题的网站如何做网络推广推广
  • 织梦做的的网站首页显示空白什么平台可以免费发广告
  • 亚马逊网站联盟十个有创意的线上活动
  • php 企业建站cms百度seo引流
  • 网站交互效果好看的网站模板
  • 商务网站建设试卷外贸推广有哪些好的方式
  • 分类信息多城市网站完整的社群营销方案
  • 做外汇看的国外网站百度广告推广
  • 石家庄市官方网站制作公司网站大概多少钱
  • 网站建设 网页设计 网站制作中国行业数据分析网
  • 网络营销的多种形式和特点seo站内优化技巧
  • 自己做网站需要多少钱百度关键词排名十大排名
  • 南通网站建设排名公司网站安全检测在线
  • 做网站流程内容自己如何制作网页
  • 网站制作应该注意到的问题网站开发
  • 织梦网站模板源码php搜索引擎关键词竞价排名
  • 成都高端网站建设北京seo分析
  • 郴州 网站建设浏览器如何推广自己网站