腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否有可能从非特权用户编写的任意
文件
中获得RCE?
、
、
、
、
我正在一个运行在Ubuntu服务器的Apache上的
PHP
网站上。有什么技术可以
浏览 0
提问于2019-10-01
得票数 2
回答已采纳
2
回答
XSS
PHP
日志过滤器?
、
、
我在我的管理面板上有一个日志功能,可以检查用户输入是否正确,如果不正确,则将其
写入
日志
文件
。此日志
文件
在登录时
写入
管理员。 我正在测试我的网站是否存在
漏洞
,并设法使用XSS
漏洞
充分利用了我的服务器。我认为问题出在+量词上,但我听说其他
PHP
正则表达式也允许这样做。
浏览 1
提问于2010-02-26
得票数 0
回答已采纳
4
回答
PHP
/IIS6 6使用哪个用户来读/写
文件
?
、
、
、
我已经在
PHP
5 (FastCGI)上安装了IIS6,我只是想知道
PHP
用户使用哪个窗口访问
文件
系统?谢谢!
浏览 0
提问于2010-01-22
得票数 6
2
回答
将
文件
写入
文件
夹时记录的程序。
、
我们公司的一台服务器似乎成了
php
后门攻击的受害者。我找到并关闭了几个
漏洞
,但其中一个似乎仍然存在,那就是将
php
/webshell后门
写入
我们的C:/windows/temp。似乎很好地检测和消除了这种威胁,但问题是,我需要查看
文件
安全属性,以查看创建这些
文件
的应用程序池(该服务器上大约有16个不同的站点)。有人知道我可以监视C:/windows/temp
文件
写入
的程序/方法吗?
浏览 0
提问于2012-04-11
得票数 1
回答已采纳
2
回答
绕过本地
文件
包含(LFI)预防过滤器
、
、
$bad); 我尝试了各种方法,但我无法绕过它们,而且
php
包装器主要用于
php
5.*版本和之前,我有
php
7.6版本。
浏览 0
提问于2021-04-23
得票数 0
回答已采纳
1
回答
存储在本地但不在远程上的CUrl cookie
、
、
我制作了一个简单的
PHP
browser,可以在远程网站上导航。当我在本地服务器上运行脚本时,它工作得很好(它存储cookie,以后可以使用sid检索会话)。但是,当我将
文件
推送到远程服务器时,它不会保存cookie。它看起来每次都要创建一个新的会话。这是我的代码:{ private $user_agent = ''; priva
浏览 0
提问于2014-03-15
得票数 0
回答已采纳
2
回答
.htacess和随机
文件
被黑
、
最近,在运行apache和
php
的客户端服务器上,我注意到一堆随机
文件
被放置在网站上的每个
文件
夹中。它们使用随机数命名,如205492.
php
。还有一些.htaccess
文件
与这些随机编号的
文件
一起放置。我的主机告诉我它的客户端在
php
中上传脚本,但是
文件
的所有者/组被设置为httpd。我认为这意味着将
文件
放在这里的是apache守护进程。这些
文件
的创建时间都设置为完全相同的时间戳。 在随机的
php
浏览 0
提问于2009-07-17
得票数 1
回答已采纳
3
回答
是可写
文件
安全
漏洞
吗?
如果我有一个读取/
写入
文件
的
php
脚本,那么它是一个安全
漏洞
吗? 本质上,我有一个表单,它只是保存和还原
文件
中的数据,所以我不需要处理数据库。只有我的
php
脚本可以写该
文件
,这是否存在真正的安全风险?
浏览 0
提问于2009-12-14
得票数 1
回答已采纳
3
回答
使用suexec将
PHP
脚本作为
PHP
文件
所有者运行时的安全问题
、
、
、
、
我使用suexec来确保
PHP
脚本(以及其他CGI/FastCGI应用程序)作为与相关虚拟主机相关联的帐户持有人运行。这允许保护每个用户的脚本不被其他用户读取/
写入
。然而,我突然意识到这会打开一个不同的安全
漏洞
。以前,web服务器是以非特权用户的身份运行的,具有对用户
文件
的只读访问权限(除非用户出于某种原因更改了
文件
权限)。现在,web服务器也可以
写入
用户的
文件
。因此,虽然我阻止了不同的用户利用彼此的脚本,但我做到了,如果某个应用程序存在远程代码注入
浏览 0
提问于2010-05-10
得票数 2
回答已采纳
2
回答
创建一个以用户输入为标题的
文件
夹
、
在
PHP
中,我需要使用用户的输入作为
文件
夹的标题。$foldername = $_REQUEST["foldername"];还有没有其他我漏掉的
漏洞
?
浏览 1
提问于2012-12-10
得票数 1
回答已采纳
2
回答
攻击者如何将脚本
写入
我的
php
文件
?
、
、
攻击者将javascript代码
写入
我的
文件
。 假设我的插件脚本有
漏洞
,但是如何将它们
写入
php
文件
呢?下面是
php
文件
列表的一部分,他们在其中编写脚本(index.
php
, wp-activate.
php
, wp-comments-post.
php
, wp-settings.
php
...)
浏览 0
提问于2011-01-31
得票数 4
2
回答
如何保护我的.htaccess网站免受网址重定向恶意脚本攻击?
、
这个.htaccess
文件
是如何用恶意代码注入到网站中的?该网站是一个核心的
php
网站。如果版主发现这个问题不是真正的问题,或者是一个完全重复的问题,那么在结束或点击减号之前,请提供一个链接帮助。我相信这个网站。
浏览 2
提问于2012-11-05
得票数 1
回答已采纳
1
回答
PHP
将MS SQL输出到可下载的CSV或Excel
文件
、
、
、
我正在尝试使用
PHP
将MS SQL查询返回的数据输出到Excel或CSV
文件
。我已经在this answer中使用了脚本,可以正常输出
文件
。没有标题行(在我代码的底部),它保存在我的服务器的
文件
夹结构中,而不是作为下载到浏览器的输出。 如果我添加标题行,它将输出到CSV
文件
,但将页面的HTML
写入
该
文件
,而不是从数据库中提取!我尝试在没有HTML的页面上运行代码(仅限
PHP
和SQL代码),但仍然发生这种情况。SQL server; the actual
浏览 20
提问于2019-02-20
得票数 0
2
回答
在linux服务器上编辑和保存
文件
的javascript代码?
、
是否有任何javascript代码可以用于在服务器上编辑(或者下载并上传修改后的)文本
文件
? 因此,我不必离开我的网页浏览器和做ssh时,我需要编辑,甚至只检查一些配置
文件
?
浏览 6
提问于2011-05-19
得票数 0
回答已采纳
1
回答
可能的apache /
php
漏洞
、
、
我有一个关于利用
php
服务器的问题。当然,服务器是以标准用户身份运行的。
浏览 0
提问于2013-03-04
得票数 0
回答已采纳
1
回答
如何处理日志
文件
的Nginx和
PHP
所有权?
、
、
我有一个
文件
,log.txt,在同一个目录中,我为我的站点提供
PHP
文件
。
PHP
使用API活动
写入
此日志
文件
。我将日志
文件
的所有权更改为www-data,这是当前运行
PHP
的组。我想要发生的是,
PHP
文件
能够
写入
这个日志
文件
,但不允许用户导航到web浏览器中的日志
文件
路径并将其显示出来。我认为问题在于,由于Nginx也以www-data的形式运行,通过将日志<em
浏览 0
提问于2019-04-18
得票数 0
回答已采纳
3
回答
可以查看网站的
PHP
代码吗?
、
、
、
有没有可能以某种方式查看其他网站的
php
文件
/代码?如果是这样,我如何才能最好地防止这种情况发生?Ps:服务器操作系统为Ubuntu9.10,
PHP
版本为5+ (Apache2)
浏览 1
提问于2010-06-08
得票数 37
回答已采纳
1
回答
PHP
打开一个
文件
并给它参数/变量
、
、
、
使用这段代码,我创建了包含数据库信息的新
文件
: $query = mysql_query("SELECT DISTINCT `plaats`$row['plaats'].".
php
' class='col-md-4'>"."<div class='steden'>".$row['plaats']."</div>&
浏览 3
提问于2017-02-22
得票数 1
回答已采纳
1
回答
使用sencha存储更新json
文件
中的数据
、
我有从json
文件
中读取数据的存储。data", }}); 当我将autoSync属性放在商店中并尝试在商店上执行任何操作时,例如删除或添加它时,表示
文件
找不到“我指的是json
文件
”,但是商店第一次从它获取数据并加载它。
浏览 3
提问于2016-02-14
得票数 0
2
回答
黑客上传
文件
到FTP -这是什么类型的黑客?
、
、
不知何故,有人上传了很多
PHP
文件
到我的FTP服务器上。这些
文件
甚至通过Google Analytics获得了流量。我有一个联系人表单,它确实需要加强安全性,但黑客可以通过它上传
文件
和更改我的.htaccess
文件
吗? 这是什么类型的黑客攻击?我很乐意对它做更多的研究,以便采取预防措施。
浏览 0
提问于2011-10-04
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP 文件创建/写入
PHP文件包含漏洞原理分析
Go语言文件写入
PHP任意文件上传漏洞CVE-2015-2348浅析
python文件操作全套讲解(二):写入文件
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券