跳到正文
>_
ITD
ITD
Web 安全平台
威胁动态
安全事故与漏洞
术语表
安全指南
免费工具
ja
en
zh-CN
zh-TW
ru
ko
es
pt-BR
ITD
威胁动态
安全事故与漏洞
术语表
安全指南
免费工具
语言
ja
en
zh-CN
zh-TW
ru
ko
es
pt-BR
搜索
标签
关于 ITD
联系我们
隐私政策
使用条款
免责声明
tag
路径遍历
该标签下有 1 篇文章
2026-06-10
路径遍历是什么 — 用 ../ 读取服务器上「本不该交出的文件」的漏洞
路径遍历是一种在文件名输入中混入 ../,从而逃出基准目录、读写 .env、配置、密钥等的漏洞。关键防御是「不把用户输入直接用作文件路径」「先规范化再将其限制在基准目录内」。
← 全部标签