Url 网站上的目录名称中是否可以包含句点?

Url 网站上的目录名称中是否可以包含句点?,url,directory,Url,Directory,网站上的文件夹是否可能具有包含句点的名称?例如,“foo.folder”是网站上的有效目录名吗?答案是肯定的。 这已经在诈骗案中使用了很多,并且仍然有效。答案是肯定的。 这在诈骗案中被使用了很多次,并且仍然有效。是的允许使用所有合法文件名。无法通过http传输的字符将被urlencoded,但点不是其中之一。是允许使用所有合法文件名。无法通过http传输的字符将被urlencoded,但点不是其中之一。出于好奇,这是如何用于欺诈的?下面是一个示例:创建一个名为picture.jpg的文件夹,在该

网站上的文件夹是否可能具有包含句点的名称?例如,“foo.folder”是网站上的有效目录名吗?

答案是肯定的。 这已经在诈骗案中使用了很多,并且仍然有效。

答案是肯定的。
这在诈骗案中被使用了很多次,并且仍然有效。

是的允许使用所有合法文件名。无法通过http传输的字符将被
urlencoded
,但点不是其中之一。

允许使用所有合法文件名。无法通过http传输的字符将被
urlencoded
,但点不是其中之一。

出于好奇,这是如何用于欺诈的?下面是一个示例:创建一个名为picture.jpg的文件夹,在该文件夹中添加index.php,并在该页面上双关一个图像。然后你在wordpress网站的评论部分发布链接,管理员会验证它,因为他会相信这是一个图片链接。验证链接后,可以删除index.php并将其替换为包含链接的页面。通过这种方式,您可以创建指向网站的反向链接。如果出于好奇混入一些xss.website.com/scam.exe,那么可以使用一些细微的变化来获得对站点的管理员访问权限,这是如何用于欺诈的?下面是一个示例:创建一个名为picture.jpg的文件夹,在该文件夹中添加一个index.php,并在该页面上双关一个图像。然后你在wordpress网站的评论部分发布链接,管理员会验证它,因为他会相信这是一个图片链接。验证链接后,可以删除index.php并将其替换为包含链接的页面。通过这种方式,您可以创建指向网站的反向链接。如果混合使用一些xss.website.com/scam.exe,可以使用一些细微的变化来获得对站点的管理员访问权限