如果一个业务网站的存储文件(业务附件)地址(完整虚拟路径)被暴露 会发生什么?

发布于 2022-09-02 10:25:54 字数 29 浏览 31 评论 0

如标题描述那样,请大家列举下会发生什么情况!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

乜一 2022-09-09 10:25:54

最好是加上session检测,判断是否登陆,不登陆不给下载的。加上验证码和时效限制。
还有屏蔽所有的搜索引擎抓取。

末蓝 2022-09-09 10:25:54

不要按文件结构解析路由。

不要按文件结构解析路由。

不要按文件结构解析路由。

把你的网站做成单入口的,然后自定义路由规则。这样就相当于定义了一个白名单,可以免疫绝大多数目录遍历和文件执行。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文