使用奇安信代码卫士检测出的路径遍历如何修复

请先 登录 后评论

1 个回答

空城 - 安全小菜鸡

对传入的参数进行处理,这时使用正则表达式过滤掉特殊字符 ”/\" : | * ? < >”,

请先 登录 后评论