文件上传如何避免被抓包,还是抓包是一定可以有的?或者文件名上传之后不允许被修改。

clipboard.png

看上图不支持.jsp的文件上传(前端我已经控制了)但是可以通过抓包后修改后缀名(比如上传.txt,修改成.jsp)则就可以上传成功!!!!如下图

clipboard.png

修改目的是文件如何上传后能够自动更新文件名和后缀。。不允许抓包改后缀。。。。
谢谢各位大佬前来指点。

阅读 3.6k
1 个回答
前端我已经控制了

前端是没法控制的,所有前端的验证仅仅是方便用户校验,安全一定是要在后端做的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题