截断

  • php文件上传空文件利用

    原文为pkav之当php邂逅windows通用上传缺陷。在文件上传时,我们往往会考虑到文件名截断来绕过黑名单限制,如%00 等。除此之外还有使用冒号(“:”…

    PHP 2022年7月9日