доступ к загруженным файлам из временной папки размещенного веб-сайта

Я изучаю «тестирование проникновения веб-сервера / веб-сайтов». Я тестирую безопасность веб-сервера, выполнив следующие действия:

Тест 1:
Через инструменты проверки элементов я добавил новый элемент формы

Тест 2:
Я заполнил элементы формы, которые уже существовали, и просматриваю файл php через мой тег введенного входного файла, когда я отправляю форму,
он отправил, а также загрузил файл (уверен, что загруженный файл будет
быть помещенным в временную папку этой временной папки)

Тест 3:
Теперь я повешен здесь, потому что я не знаю, как получить доступ к файлу php, который я загрузил с шагом 2?

Любая идея будет оценена.
Спасибо за ваше сотрудничество.

0

Решение

Если загруженный файл будет запущен непосредственно из браузера, это будет означать, что временная папка находится в корневом веб-каталоге, что является серьезным недостатком безопасности, который вы не найдете часто.

Надеемся, что очень немногие люди настолько глупы, чтобы изменить этот параметр конфигурации по умолчанию, чтобы поместить временные файлы в корневой веб-каталог.

0

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]