免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2261 | 回复: 2
打印 上一主题 下一主题

当读目录l列表时存在奇怪的问题!你们碰到过吗? [复制链接]

论坛徽章:
0
1 [报告]
发表于 2003-05-30 02:01 |显示全部楼层

当读目录l列表时存在奇怪的问题!你们碰到过吗?

绝对不可能的

另外“用绝对路径比相对路径安全”这种说法只是在一些地方是正确的。比如对于那些不对路径进行过滤的代码中。我的代码通常是对包含..的路径进行了过滤,请问这样会存在多少安全问题?

baorongabc, 你能不能写一个你通常使用的遍历相对路径的代码出来看看?谢谢

论坛徽章:
0
2 [报告]
发表于 2003-05-31 10:45 |显示全部楼层

当读目录l列表时存在奇怪的问题!你们碰到过吗?

如果不作输入的目录过滤,不管是相对路径,还是绝对路径都存在问题啊,不信你试试?比如/etc/default/../passwd  这个文件实际上就是指向/etc/passwd的

论坛徽章:
0
3 [报告]
发表于 2003-05-31 20:58 |显示全部楼层

当读目录l列表时存在奇怪的问题!你们碰到过吗?

最简单的一种,直接检查输入的路径是否含有.,如果有的话,返回一个错误

  1. if (strrchr($_POST["path"], ".") !== FALSE) {
  2.     echo "你输入的路径存在非法字符!";
  3.     exit();
  4. }
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP