我有一个基本路径/无论/ foo /
并且 $_GET['path']应该是相对的.
$_GET['path']
但是,如何在不允许目录遍历的情况下完成此操作(读取目录)?
例如.
/\.\.|\.\./
不会过滤得当.
php security directory-traversal
directory-traversal ×1
php ×1
security ×1