91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

TEC-004-php文件下載任意文件讀取漏洞修復

發布時間:2020-04-07 06:23:26 來源:網絡 閱讀:1078 作者:DaddysGirl 欄目:web開發

    修改download?u參數值,將/public/files/14842030529.txt,替換為../../../../../../../../../../etc/passwd
    function download() {
        $u =$_GET['u'];
        // 描述: 任意文件讀取漏洞修復  date: 2017年4月28日 下午4:13:39  bylwy
        $lenth=strrpos($u,'.');
        $string = substr($u,0,$lenth);
        $end=substr($u,$lenth);
        $string = str_replace ( array ('.'), array ('╭(⊙^⊙)╮'), $string );
        $string .=$end;        
        // 描述: 任意文件讀取漏洞修復  date: 2017年4月28日 下午4:13:39  bylwy
        if (file_exists($file)){
          header('Content-Description: File Transfer');
          header('Content-Type: application/octet-stream');
          header('Content-Disposition: p_w_upload; filename='.basename($file));
          header('Content-Transfer-Encoding: binary');
          header('Expires: 0');
          header('Cache-Control: must-revalidate, post-check=0, pre-check=0');
          header('Pragma: public');
          header('Content-Length: ' . filesize($file));
          ob_clean();
          flush();
          readfile($file);
          exit;
        }else{
          echo "文件下載錯誤!";
        }
    }TEC-004-php文件下載任意文件讀取漏洞修復

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

日照市| 汨罗市| 宁化县| 江城| 绥棱县| 大余县| 平江县| 营山县| 赫章县| 喜德县| 茌平县| 淮北市| 锡林郭勒盟| 澳门| 兰考县| 庆安县| 天祝| 阿鲁科尔沁旗| 右玉县| 双柏县| 邯郸市| 吴堡县| 庆安县| 九龙坡区| 津南区| 万载县| 腾冲县| 克什克腾旗| 湖北省| 疏勒县| 视频| 武强县| 孟连| 钦州市| 珠海市| 田林县| 瑞金市| 长阳| 盐津县| 长垣县| 临海市|