Java で書かれています。fName = ..project/blah/blah.exe の場合、これがセキュリティ上の問題になる理由がわかりません
これにより、同じ名前を持つ別のディレクトリで悪意のある可能性のあるファイルが開かれる可能性がありますか?
String sFileName = request.getParameter(“fName”);
sFileName = sFileName.replaceAll("/", “\\");
sFileName = sFileName.replaceAll(“..\\", "");