使用奇安信代码卫士检测出的路径遍历如何修复

使用奇安信代码卫士检测出的路径遍历如何修复

1 个回答

空城 - 安全小菜鸡

对传入的参数进行处理,这时使用正则表达式过滤掉特殊字符 ”/\" : | * ? < >”,