<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Zip-Bomb on PlumePHP</title><link>https://plumephp.com/tags/zip-bomb/</link><description>Recent content in Zip-Bomb on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 26 Sep 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/zip-bomb/index.xml" rel="self" type="application/rss+xml"/><item><title>文件上传安全实战：从恶意文件检测到存储隔离的纵深防御</title><link>https://plumephp.com/security-file-upload-security/</link><pubDate>Sat, 26 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/security-file-upload-security/</guid><description>&lt;p&gt;文件上传是 Web 应用最危险的入口之一——它允许攻击者向你的服务器写入任意内容。从伪装成图片的 Web Shell，到嵌入了恶意脚本的 SVG，再到解压时耗尽内存的 Zip 炸弹，文件上传漏洞的形态极其多样。更关键的是：&lt;strong&gt;文件上传一旦失守，往往意味着服务器完全沦陷&lt;/strong&gt;。本指南从攻击面分析出发，系统覆盖文件类型校验、恶意内容检测、文件名处理、存储隔离与病毒扫描的完整防御体系。&lt;/p&gt;</description></item></channel></rss>