適切でないアップロートファイル制限

やられアプリ BadTodo - 23 適切でないアップロートファイル制限

前回:やられアプリ BadTodo - 22 A8:2017 - 安全でないデシリアライゼーション - demandosigno CWE - CWE-434: Unrestricted Upload of File with Dangerous Type (4.13) Todoリストにはファイルをアップロードする機能があります。 これを使いPHPファイル…

/* -----codeの行番号----- */