次のコードがあります。
app.get('/games/:id/log', function (req, res) {
fs.readFile('logs/' + req.params.id +'.log', 'utf8', function (err, data) {
res.send(data.split('\n').join('\<br />'));
});
});
これにより、アクセスmysite.com/games/somename/log
してサービスを提供でき./logs/somename.log
ます。しかし、私が見られたくないファイルを読んで、req.params.id
それが何か悪いことになってしまうのではないかと心配しています。../..
これは可能ですか?もしそうなら、どうすればこのセキュリティの問題を解決できますか?