Unload-labs

function checkFile() {
    var file = document.getElementsByName('upload_file')[0].value;
    if (file == null || file == "") {
        alert("请选择要上传的文件!");
        return false;
    }
    //定义允许上传的文件类型
    var allow_ext = ".jpg|.png|.gif";
    //提取上传文件的类型
    var ext_name = file.substring(file.lastIndexOf("."));
    //判断上传文件类型是否允许上传
    if (allow_ext.indexOf(ext_name + "|") == -1) {
        var errMsg = "该文件不允许上传,请上传" + allow_ext + "类型的文件,当前文件类型为:" + ext_name;
        alert(errMsg);
        return false;
    }
}

这是一个php代码

<?php 
phpinfo();
?>

 方法一:
Google Chrome 点击...->设置->隐私和安全->网站设置->javaScript->不允许网站使用javaScript

传入成功

方法二:

将php改为jpg格式

很显然这已经抓到了 

CTRL+r传到repeater将jpg改为PHP之后点击send

这就成功传进去了 

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-17 21:52:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-17 21:52:01       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-17 21:52:01       82 阅读
  4. Python语言-面向对象

    2024-03-17 21:52:01       91 阅读

热门阅读

  1. 深入理解 Linux 中的内部字段分隔符(IFS)

    2024-03-17 21:52:01       32 阅读
  2. c#学习记录

    2024-03-17 21:52:01       40 阅读
  3. C#使用SharpZipLib对文件进行压缩和解压

    2024-03-17 21:52:01       49 阅读
  4. C# 入门

    C# 入门

    2024-03-17 21:52:01      34 阅读
  5. ASP.NET

    ASP.NET

    2024-03-17 21:52:01      38 阅读
  6. Linux桌面Cinnamon项目简介

    2024-03-17 21:52:01       39 阅读
  7. uniapp使用腾讯地图获取地址信息

    2024-03-17 21:52:01       36 阅读
  8. go的fasthttp学习~stackless的writer

    2024-03-17 21:52:01       37 阅读
  9. MySQL 索引

    2024-03-17 21:52:01       39 阅读
  10. Qt——智能指针实战

    2024-03-17 21:52:01       45 阅读
  11. spring MVC 自定义注解实现路径匹配

    2024-03-17 21:52:01       42 阅读
  12. qt之画图

    2024-03-17 21:52:01       34 阅读