有一个脚本可以从用户那里获取目录。如何检查用户是否试图获得比公用文件夹更高的级别?
例如,我试图检测空字符串,所以如果我输入"?directory=/"
=> 我会进入根目录。比我试图检查公用文件夹的路径是否在路径中。再次 => "?directory=/home/user/app/public/../../../../../"
=> 再次我在根目录中。
如何测试它并拒绝访问?
有一个脚本可以从用户那里获取目录。如何检查用户是否试图获得比公用文件夹更高的级别?
例如,我试图检测空字符串,所以如果我输入"?directory=/"
=> 我会进入根目录。比我试图检查公用文件夹的路径是否在路径中。再次 => "?directory=/home/user/app/public/../../../../../"
=> 再次我在根目录中。
如何测试它并拒绝访问?