Я изучаю «тестирование проникновения веб-сервера / веб-сайтов». Я тестирую безопасность веб-сервера, выполнив следующие действия:
Тест 1:
Через инструменты проверки элементов я добавил новый элемент формыТест 2:
Я заполнил элементы формы, которые уже существовали, и просматриваю файл php через мой тег введенного входного файла, когда я отправляю форму,
он отправил, а также загрузил файл (уверен, что загруженный файл будет
быть помещенным в временную папку этой временной папки)Тест 3:
Теперь я повешен здесь, потому что я не знаю, как получить доступ к файлу php, который я загрузил с шагом 2?
Любая идея будет оценена.
Спасибо за ваше сотрудничество.
Если загруженный файл будет запущен непосредственно из браузера, это будет означать, что временная папка находится в корневом веб-каталоге, что является серьезным недостатком безопасности, который вы не найдете часто.
Надеемся, что очень немногие люди настолько глупы, чтобы изменить этот параметр конфигурации по умолчанию, чтобы поместить временные файлы в корневой веб-каталог.
Других решений пока нет …