会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
芏筄
博客园
首页
新随笔
联系
订阅
管理
2022年8月26日
代码审查
摘要: 代码审查 输入验证 路径遍历 应用程序对用户可控制的输入未经合理校验,就传送给一个文件API。攻击者可能会使用一些特殊的字符(如..和/)摆脱受保护的限制,访问一些受保护的文件或目录。 缺陷代码: @GET @Path("/images/{image}") @Produces("images/*
阅读全文
posted @ 2022-08-26 13:51 芏筄
阅读(246)
评论(0)
推荐(0)
公告