目錄遍歷是由于Web服務器或Web應用程序對用戶輸入文件名稱的安全性驗證不足而導致的一種安全漏洞,使得攻擊者通過HTTP請求和利用一些特殊字符就可以繞過服務器的安全限制,訪問任意受限的文件(可以是Web根目錄以外的文件),甚至執行系統命令。
推薦文章: