多くのファイル戦術を選択する
と、ディレクトリ
トラバーサルのセキュリティの問題が発生しますか?
ログインシステムを書く必要があり
、多くのファイル戦術は
多くの id ファイルを作成し、scandir を使用します。
したがって、ディレクトリには
aaa.txt (内容はaaa_pass)
bbb.txt (内容はbbb_pass)
ccc.txt (内容はccc_pass)
誰かが自分のIDを入力すると
、システムはディレクトリをスキャンし
、IDファイルを見つけます。
しかしねえ、もし彼が
"../../important.txt" ?
その後、彼は ../../important.txt にアクセスできましたか?