Gluk
Новичок
"Незаконное" блуждание по папкам
В скрипте файл менеджера использую ссылки типа:
?file=name.txt
а если написать ?file=C:\other.txt, то без проблем можно прочитать файл из другой папки...
как от этого защититься?
как я понимаю, надо убирать из переменной $file двоеточие ( : ), слеш ( / )...
если кто знает, дополните меня пожалуйста...
В скрипте файл менеджера использую ссылки типа:
?file=name.txt
а если написать ?file=C:\other.txt, то без проблем можно прочитать файл из другой папки...
как от этого защититься?
как я понимаю, надо убирать из переменной $file двоеточие ( : ), слеш ( / )...
если кто знает, дополните меня пожалуйста...