全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 514|回复: 9
打印 上一主题 下一主题

求助为什么上传PHP文件到后台会变成其他后缀

[复制链接]
跳转到指定楼层
1#
发表于 2024-8-9 16:37:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
拿到一个老论坛的admin权限 PHPwind 论坛
想通过附近 上传一个 phpstudy 文件到 attachment 目录
后台的附件类型也添加php 类型了 但是发帖上传以后
会变成4621081e3176d4.php_scp  其他类型就没有这个问题
这是什么原因啊

服务器探针跟这个一样 http://tusimao.free.fr/tz.php
2#
发表于 2024-8-9 16:49:35 | 只看该作者
为了安全啊,要不然我在loc发帖附件上传个php文件,不就可以入侵loc后台了......
3#
 楼主| 发表于 2024-8-9 16:53:32 | 只看该作者
我是傻瓜 发表于 2024-8-9 16:49
为了安全啊,要不然我在loc发帖附件上传个php文件,不就可以入侵loc后台了...... ...

discuz 也是  后台附件类型 里 添加 了 php 文件类型  但是 上传  就变成了 下划线php 的后缀 郁闷
6#
发表于 2024-8-9 16:55:31 | 只看该作者
touxinzei 发表于 2024-8-9 16:53
discuz 也是  后台附件类型 里 添加 了 php 文件类型  但是 上传  就变成了 下划线php 的后缀 郁闷 ...

郁闷啥,这是为了程序安全设置的...要不然你的网站一天就被黑客入侵了......
7#
发表于 2024-8-9 16:56:34 | 只看该作者
touxinzei 发表于 2024-8-9 16:53
discuz 也是  后台附件类型 里 添加 了 php 文件类型  但是 上传  就变成了 下划线php 的后缀 郁闷 ...

上传文件不会用FTP吗?????
8#
发表于 2024-8-9 16:57:52 | 只看该作者
笑死 ,你不知道一个PHP文件就可以控制整个网站吗?哪个网站允许让你上传PHP?真搞笑。。。
9#
 楼主| 发表于 2024-8-9 16:58:36 | 只看该作者
我是傻瓜 发表于 2024-8-9 16:49
为了安全啊,要不然我在loc发帖附件上传个php文件,不就可以入侵loc后台了...... ...

可以上传HTML 文件 有没有什么办法  是吧 你懂得
10#
发表于 2024-8-9 17:00:08 | 只看该作者
我是傻瓜 发表于 2024-8-9 16:55
郁闷啥,这是为了程序安全设置的...要不然你的网站一天就被黑客入侵了...... ...

你要看第一句话:拿到一个老论坛的admin权限



您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-22 17:10 , Processed in 0.069462 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表