1
Livid MOD 1 和 2 是一样的,就是单纯的字符串连接。
3 的话,是访问 cache 子目录下的文件。 |
2
Septembers 2015-05-09 08:38:42 +08:00
这种写法存在安全问题
see http://zone.wooyun.org/content/2196 |
3
Septembers 2015-05-09 08:40:41 +08:00
这种写法存在潜在安全问题
|
4
whatisnew 2015-05-09 08:42:13 +08:00
没看懂。。。
|
5
Tink 2015-05-09 08:44:11 +08:00 via iPhone
一二都是当前目录下的cacheXXXXXX,第三个是cache目录下的XXXXXXX
|
6
bdbai 2015-05-09 09:25:42 +08:00 via iPhone
如果$filename有..然后你又做删除操作的话要小心了
|
7
elvba 2015-05-09 09:34:30 +08:00 via Android
楼主再看看这两个,能看出是什么意思么?
$filename_full = '/cache1/'.$filename; $filename_full = '../cache1/'.$filename; |
8
YAFEIML OP |
10
lilydjwg 2015-05-09 13:40:58 +08:00
PHP 没有连接文件路径的函数么?
|
11
YAFEIML OP |
12
loveyu 2015-05-09 14:30:23 +08:00
一般我做下realpath 然后再检测下
|
13
eastphoton 2015-05-09 21:31:54 +08:00
/filename 根目录
./filename 当前目录 ../filename 表示上一级目录 filename 当前目录 |