セキュリティ

ディレクトリトラバーサル

 

どんなの?

パスパラメータやパラメータから得られた情報で、サーバ内ファイルを参照するプログラムを実装している場合に

 

../../etc/passwd

などでWEBアプリの公開ディレクトリを遡られてしまい、機密ファイルにアクセスされたり、ファイルを混入されたりする

 

対策

  • パスパラメータなど外部からの値で、サーバ内ファイルを参照させる実装を行わない

 

 

Amazonおすすめ

iPad 9世代 2021年最新作

iPad 9世代出たから買い替え。安いぞ!🐱 初めてならiPad。Kindleを外で見るならiPad mini。ほとんどの人には通常のiPadをおすすめします><

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)