書籍からの情報を元に、ファイルアップロード時の付加情報を偽造し、不正なファイルをアップロードする攻撃の対策方法(PHP)をメモ。
対策1が最善。画像については対策2でも代用可能。
詳しいことはPHPサイバーテロの技法に書かれてます。この本はすごくためになりました。著者の方に感謝。
その他14種類の脆弱性についてはこちらで一覧確認できます。
No related posts.
[...] 12 => ファイルアップロード攻撃 , [...]
type:ピンバック [ ]