标签: perl security owasp
在Perl中,如果允许将任何文件类型上传到服务器(而不是在web根目录中)并因此下载,这是否有危险?它没有被执行,而是被读作二进制文件。
答案 0 :(得分:8)
我将重申@ ThisSuitIsBlackNo的文件上传安全注意事项链接......
这些可以归结为......