エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ディレクトリトラバーサルとは : JavaA2Z
ファイルの指定時に、「..」を使用して本来アクセスしてはならないファイルがアクセスされてしまうこと... ファイルの指定時に、「..」を使用して本来アクセスしてはならないファイルがアクセスされてしまうこと。 セキュリティホールの一種。「ディレクトリトラバース」とも言う。 ユーザーからファイル名等を指定してもらい、そのファイル名に基づいてディスク上のファイルにアクセスする場合に、「..」を使用されると「アクセスするディレクトリの上位のディレクトリ」にアクセスされてしまう可能性があり、それにより重要なファイルが閲覧されてしまったり上書きされてしまう。これが「ディレクトリトラバーサル」というセキュリティホールである。 ディレクトリトラバーサルを防ぐためには、「..」が含まれているかどうかチェックするなどの方法がある。また、特定のディレクトリ下にのみアクセスさせる場合には、FileクラスのgetCanonicalPath()メソッドを使用して「..」を解決した後の絶対パスを取得し比較する方法もある。