【发布时间】:2021-04-18 02:55:41
【问题描述】:
检查给定路径 A 是否在另一个路径 B 之外的最简单方法是什么?
即:判断foo/../../bar/是否在foo/之外。
【问题讨论】:
-
您也可以在 C++ 中包含 C 库,C 解决方案几乎总是适用于 C++。
标签: c++ security path filesystems
检查给定路径 A 是否在另一个路径 B 之外的最简单方法是什么?
即:判断foo/../../bar/是否在foo/之外。
【问题讨论】:
标签: c++ security path filesystems
这样的事情应该可以工作。另请注意,两条路径都应该存在。
#include <filesystem>
#include <algorithm>
#include <iterator>
#include <cassert>
bool isSafePath(const std::filesystem::path &root, const std::filesystem::path &child) {
auto const normRoot = std::filesystem::canonical(root);
auto const normChild = std::filesystem::canonical(child);
auto itr = std::search(normChild.begin(), normChild.end(),
normRoot.begin(), normRoot.end());
return itr == normChild.begin();
}
int main(int argc, char **argv)
{
assert(isSafePath("www/root/nvevg", "www/root/nvevg/../../../www/root/nvevg/index.html"));
assert(isSafePath("www/root/nvevg", "www/root/nvevg/../../../www/root/nvevg"));
assert(isSafePath("/home/nvevg/projects/davshare/apps/", "/home/nvevg/projects/davshare/apps/../apps/CMakeLists.txt"));
assert(not isSafePath("/home/nvevg/projects/davshare/apps/", "/home/nvevg/projects/davshare/apps/../../../../../etc/shadow"));
assert(not isSafePath("/home/nvevg/projects/davshare/apps/", "/home/nvevg/projects/davshare/apps/../CMakeLists.txt"));
assert(not isSafePath("www/root/nvevg", "www/root/nvevg/../../../www/root/"));
assert(not isSafePath("www/root/nvevg", "www/root/nvevg/../../../www/"));
assert(not isSafePath("www/root/nvevg", "www/root/nvevg/../../../../../../../../../etc/fstab"));
return 0;
}
【讨论】:
std::filesystem::path::lexically_relative 绕过现有的路径约束吗?
有一个函数可以返回传递的两个函数之间的相对路径,称为relative。你可以检查结果路径是否以..开头
bool isSubPath(const std::string& base, const std::string& destination)
{
std::string relative = std::filesystem::relative(destination, base);
// size check for "." result
// if path starts with ".." it's not subdir
return relative.size() == 1 || relative[0] != '.' && relative[1] != '.';
}
【讨论】: