Nutz upload有防图片木马的机制吗?如果有的话,这个机制是如何实现的?
问答
Nutz upload有防图片木马的机制吗?
标签:
无
3 回复
最简单的办法,通过对上传图片中的内容进行检测,如果存在关键字的话判断是木马。
StreamReader sr = new StreamReader(imgfile, Encoding.Default);
string strContent = sr.ReadToEnd();
sr.Close();
string str = "request|eval|.getfolder|.createfolder|.deletefolder|.createdirectory|.deletedirectory|.saveas";
str+="|wscript.shell|script.encode|server.|.createobject|execute|activexobject|language=";
foreach (string s in str.Split('|'))
{
if (strContent.IndexOf(s) != -1)
{
File.Delete(SavePath + Img);
error = "对不起,该文件内容存在风险,禁止上传!";
err = error;
return Img;
}
}
添加回复
请先登陆