【发布时间】:2016-11-25 19:54:48
【问题描述】:
当涉及来自客户端的文件访问时,需要采取哪些安全措施。
例如,他们可以使用../ 来访问根目录,而我们涉及path 相关功能。
编写路径相关代码最安全的方法是什么?
【问题讨论】:
-
谢谢@jfriend00,目录遍历呢
-
该清理模块可防止所有目录遍历。如果您想允许某些目录遍历,则必须在您的问题中准确指定允许的内容。您现在的问题对于您想要允许什么以及您想要阻止什么并不是很具体,所以不可能有准确的答案,因为这个问题是模糊的和不具体的(因此也许你为什么会得到一些反对意见)。您可以修复问题以包含您真正想要完成的任务的迷你规范。
标签: javascript node.js path