もくじ
どんなの?
パスパラメータやパラメータから得られた情報で、サーバ内ファイルを参照するプログラムを実装している場合に
../../etc/passwd
などでWEBアプリの公開ディレクトリを遡られてしまい、機密ファイルにアクセスされたり、ファイルを混入されたりする
対策
- パスパラメータなど外部からの値で、サーバ内ファイルを参照させる実装を行わない
var 優技録 = []string{ "Golang", "Vue.js", "AWS", "PHP", "DB", "IaC", "SRE"}
もくじ
パスパラメータやパラメータから得られた情報で、サーバ内ファイルを参照するプログラムを実装している場合に
../../etc/passwd
などでWEBアプリの公開ディレクトリを遡られてしまい、機密ファイルにアクセスされたり、ファイルを混入されたりする