关键漏洞信息 提交信息: Don't allow Path Traversal 提交者: lesterchan 提交日期: last week 修复内容: - 更新了 文件,添加了新版本 的变更日志,修复了路径遍历漏洞。 - 修改了 文件,增加了对 的验证,防止目录遍历攻击。 修复代码: 安全问题: - 在修复前的代码中,检查了 开头是否与 相同。但这种方式容易受到路径遍历攻击。 - 修复后的代码使用 获取真实路径,并检查 是否在 目录下,从而防止恶意访问其他目录。同时检查路径中是否包含 来进一步确保安全性。