Keitaです。 ディレクトリトラバーサルという言葉があります。 今では、常識になっており、開発するときには無意識に対策する(されている)人がほとんどだと思います。 ただ、DBにデータを格納することが当たり前の昨今ファイルの扱いをちゃんとできない人もたまーにお会いするのでので、個人的にPHPでやっていることを書いておきます。 どんなものか 詳しい定義は各自調べてもらうとして一例を一つ。 次のコードをみてください <?php $file = $_GET['file']; $dir = '/pngdir/';... > このページを見る
最終更新時間:
2007年11月19日20時27分
みんなのブックマーク 人気(0) 新着
- web
- directory traversal
- 引数をそのままファイル名にすると危ないよっていう。もちろん、性的な意味で。
- 個人のサーバなどで性的なファイルをおいた場合の被害は計り知れません
- さりげないエロ
- ディレクトリトラバーサルについて
- ただ、DBにデータを格納することが当たり前の昨今ファイルの扱いをちゃんとできない人もたまーにお会いするのでので、個人的にPHPでやっていることを書いておきます
- basenameするだけじゃダメなの?
- ネタなのか、釣りなのか→「性的なファイルをおいた場合の被害は計り知れません。」
- たしかに性的なファイルは見せたくない
- 性的なファイルをおいた場合の被害は計り知れません。
- 性的なファイルをおいた場合の被害は計り知れません。
- 本当に計り知れない→http://tinyurl.com/34p3zg
- 性的なファイルをおいた場合の被害は計り知れません。<エロファイルへのDirトラバーサル!!それは破壊力抜群!(揚げ足取りでスマソ)
- ネタす。








