Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 49598|Atsakyti: 0

[Šaltinis] (Sauga).NET/C# neleidžia pasiekti atsisiuntimų keliuose kataloguose

[Kopijuoti nuorodą]
Publikuota: 2021-4-7 11:57:38 | | | |
Scenarijus: yra API sąsaja, kuri gauna kelio parametrus, užbaigia failo kelią pagal tam tikras taisykles ir atsako į atsisiuntimą vartotojui.

Request:
GAUTI /download_page?id=content.dat HTTP/1.1

Request:
GET /download_page?id=.. %2f.. %2fweb.config HTTP/1.1(Taip atsisiunčiamas serverio failas web.config

Tarkime, kad D:\storage\123 yra šakninis saugyklos katalogas, o visi saugomi failai yra tame kataloge, kai vartotojas prideda kelią į : . simbolis gali būti perbrauktas po ankstesniu katalogu, o URL parametras perduodamas: /.. / Lengva prieiga prie slaptų išteklių ir atsisiuntimų.

sprendimas

Pirmiausia pažvelkime į atvaizdus:



Kodas yra toks:







Ankstesnis:MD5 internetinė iššifravimo svetainė, dažniausiai naudojama namuose ir užsienyje
Kitą:Skirtumas tarp /bin/false ir /sbin/nologin, kuris draudžia vartotojams prisijungti
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com