경로 조작 (Path Traversal) - 잘못된 join
Path Traversal
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
const path = require("path");
function unsafePathTraversal(user_input) {
return path.join("/safeDir", user_input);
}안전한 코드
참조
Last updated