关于目录路径判断的问题!!!!急急急急急急急急急急急急急急急急急急急急!!!

cnvb007 2003-11-19 12:42:53
做了一个目录列表
服务器根目录是d:\www\web
我在程序中用URL传递目录,例如:
http://www.xxx.com/?id=abc/def/gh
则列表文件路径是d:\www\web\abc\def\gh

但是用户可以输入http://www.xxx.com/?id=../../
就可以访问WWW服务器以上的目录d:\,不安全.

如何判断ID传的变量的真实路径在d:\www\web以下?

...全文
95 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
yzzjp 2003-11-21
  • 打赏
  • 举报
回复
isdir函数
novo 2003-11-19
  • 打赏
  • 举报
回复
up
cnvb007 2003-11-19
  • 打赏
  • 举报
回复
?
xuzuning 2003-11-19
  • 打赏
  • 举报
回复
win32系统?
只有你自己处理了!

21,891

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧