./, ../,常被黑客用來逃脫即有路徑,以進行越權訪問。
./, ../,常被黑客用來逃脫即有路徑,以進行越權訪問。這個PHP方法用來判斷路徑中是否這些危險內容。
function is_path_legal($path)
{
if($path == null){
return true;
}
$pos = strpos($path,"..");
if( $pos === 0 || $pos > 0 ){
return false;
}
return true;
}