upload-master-pass15

第十五关

提示 “pass使用exif_imagetype()检查是否为图片文件!”

exif_imagetype() 读取一个图像的第一个字节并检查其签名。

这样可以避免修改后缀名来进行绕过

但同样可以上传图片马来进行绕过

猜你喜欢

转载自www.cnblogs.com/gaonuoqi/p/11372066.html