ファイルアップロード攻撃

概要

悪意のあるコードを含んだファイルをアップロードして任意の処理を実行させる。

対策

  • アップロードされたファイルをドキュメントルートの外側に置く。
  • 推測不可能なファイル名で保存する。

参考