PHP判断路径是否合法,不能有./ ../等安全隐患

8月以前  |  阅读数:86 次  |    

./, ../,常被黑客用来逃脱即有路径,以进行越权访问。

./, ../,常被黑客用来逃脱即有路径,以进行越权访问。这个PHP方法用来判断路径中是否这些危险内容。

    function is_path_legal($path)
    {
        if($path == null){
            return true;
        }

        $pos = strpos($path,"..");
        if( $pos === 0 || $pos > 0 ){
            return false;
        }

        return true;
    }

相关文章:


SSH 登录失败:Host key verification failed

PHP分页显示制作详细讲解

PHP自定义函数获取搜索引擎来源关键字的方法

将二进制数据转为16进制以便显示

在Zeus Web Server中安装PHP语言支持

让你成为最历害的git提交人

再谈PHP中单双引号的区别详解

PHP实现简单爬虫的方法

php+ajax+json 详解及实例代码

Python 2与Python 3版本和编码的对比

php实现数组中索引关联数据转换成json对象的方法

wget使用技巧

桌面中心(一)创建数据库

PHP设计模式之工厂模式与单例模式

获取IMSI

php封装的page分页类完整实例

Java生成UUID

php数组合并array_merge()函数使用注意事项

Yii2汉字转拼音类的实例代码

getAttribute和getAttributeNode