首页 > 解决方案 > 如何保护我的 webapp 免受本地文件包含漏洞的影响?

问题描述

我想保护我的 webapp 免受本地文件包含漏洞的影响,所以我创建了这个保护机制:

$file = $_REQUEST ['file'];
$file = str_replace('..' , '' , $file);
$file = str_replace('/' , '' , $file);
$file = str_replace('\\' , '' , $file);

所以如果攻击者尝试使用 ../ 它不会包含任何文件,这是一个好方法吗?或者它可以绕过,如果是这样,如何?

标签: php

解决方案


推荐阅读