补充 :
sorry 我理解错了 你是上传文件的时候想得到路径对吧
那你首先要定义你的路径 定义OK以后 用FLIE得到文件名称 组合一下 赋值给URL就可以了
URL注入的意思是黑客进行黑客攻击的一种攻击方法,网站都是前台+后台模式。而网站后台是整个网站系统的管理平台,网站系统庞大,不可能每个地方都具有绝对的安全性,存在各种未知漏洞,URL注入时,不符合访问规范,就会出现错误,就有直接进入后台,获取网站的管理权限,可以对网站系统作任何 *** 作,修改数据库,篡改主页都可以。在技术上可以说是一前一後所谓注入,这种技术是针对web在设计上的漏洞
在技术分别上有SQL注入、JavaScript注入
SQL注入通常是针对数据库作攻击
JavaScript注入通常是做跨网站攻击的一个手段
而这些注入都可以透过URL作攻击或写入的动作...
可以这样说,网站若没做好安全措施
SQL注入可以透过URL来做相对输出或写入的动作
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)