【发布时间】:2016-05-23 05:23:57
【问题描述】:
任何人都可以确认,路径遍历漏洞是否可能在我下面的代码 sn-p 中?如果是,那么我应该做些什么改变。
[RedirectingAction]
public ActionResult Download(string fileName)
{
byte[] fileBytes = System.IO.File.ReadAllBytes(Server.MapPath("~/ClientDocument/") + fileName);
return File(fileBytes, System.Net.Mime.MediaTypeNames.Application.Octet, fileName);
}
【问题讨论】:
-
filename来自哪里? -
文件名来自查询字符串