![]() |
1
4
怎么样
这样可以确保您只获得一个简单的文件名。 |
![]() |
2
0
也许您应该验证路径是否以用户的目录路径开始?
例如
在比较时,还应该规范化到大写字母的路径。 |
![]() |
3
0
如果是一个选项(您使用的是Windows身份验证),最安全的方法是通过对文件夹使用Active Directory权限使其成为非问题,这样用户是否尝试访问无效的目录就无关紧要。 如果没有,则存储文件,以便从用户抽象出路径。也就是说,在具有文件实际路径的表中使用用户提供的任何名称作为查找。 异色化保护是一项棘手的工作,试图超越潜在攻击者是很危险的。 |
![]() |
4
0
使用request.mappath重载是检查此问题的一种方法:
此外,您还可以分解字符串并用斜线分隔它,并检查用户名是否匹配。 |
![]() |
5
0
要在您可以使用的路径中包含子目录,请执行以下操作:
|
![]() |
Andrus · 如何在Linux中阅读期刊 5 月前 |
![]() |
Miranda · 读取xml文件时路径错误中有非法字符 5 月前 |
![]() |
Vengat Ramanan · 用户登录Asp时隐藏导航和页脚。网络核心 10 月前 |
![]() |
s15199d · mvc MapController路由/类别名称在这里 11 月前 |
![]() |
Primdonm · 如何将自定义列表中的字符串值格式化为货币格式? 1 年前 |
|
Kiryl · Sitecore中自己的控制器 1 年前 |
|
Farid · 如何从数据库中填充Resource.resx文件值? 1 年前 |