风中胡萝卜

文章
2
资源
0
加入时间
3年0月9天

文件包含漏洞原理?如何防御文件包含漏洞

原理:服务器解析执行php文件时能够通过包含函数加载另外一个文件中的php代码,当被包含的文件中存在木马时,也就意味着木马程序会在服务器上加载执行。防御:①严格判断包含中的参数是否外部可控,因为文件包含漏洞利用成功与否的关键点就在于被包含的文件是否可被外部控制;②路径限制:限制被包含的文件只能在某一文件内,一定要禁止目录跳转字符,如:“../”;③包含文件验证:验证被包含的文件是否是白名单中的一员;④尽量不要使用动态包含,可以在需要包含的页面固定写好,如:include('head...

BigDecimal的用法详解(保留两位小数,四舍五入,数字格式化,科学计数法转数字,数字里的逗号处理)

一、简介    Java在java.math包中提供的API类BigDecimal,用来对超过16位有效位的数进行精确的运算。双精度浮点型变量double可以处理16位有效数。在实际应用中,需要对更大或者更小的数进行运算和处理。float和double只能用来做科学计算或者是工程计算,在商业计算中要用java.math.BigDecimal。BigDecimal所创建的是对象,我们不能使用传统的+、-、*、/等算术运算符直接对其对象进行数学运