如果我选择大量文件策略,
那么我是否会遇到目录
遍历安全问题?
我需要写登录系统,
大量的文件策略意味着
制作大量的 id 文件并使用 scandir。
所以目录会有
aaa.txt(内容为 aaa_pass)
bbb.txt(内容为 bbb_pass)
ccc.txt(内容为 ccc_pass)
而当有人输入他的id时,
系统scandir该目录,
然后找到id文件。
但是,嘿,如果他以
“../../important.txt”?
那么他可以访问 ../../important.txt 吗?