File Upload Vulnerability
Dosya uzantısı ve içeriği üzerinde yeterli kontrol sağlamazsa zararlı dosyalar yüklenebilir
Bu açık kullanılarak yüklenen dosya bir web shell ise bu durumda site shell yedi derler
if (isset($_FILES['file'])) {
$file = $_FILES['file']['name'];
$target = "uploads/" . basename($file);
if (move_uploaded_file($_FILES['file']['tmp_name'], $target)) {
echo "Dosya yüklendi: " . $file;
} else {
echo "Yükleme başarısız.";
}
}