+  HandyCache форум
|-+  Главная категория» Общие вопросы» Безопасность HC и относительные ссылки
Имя пользователя:
Пароль:
Страниц: 1 [2]  Все   Вниз
  Отправить эту тему    Печать  
Автор Тема: Безопасность HC и относительные ссылки  (Прочитано 12011 раз)
0 Пользователей и 1 Гость смотрят эту тему.
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #20 : 16 мая 2008, 13:22:21 »

Я думал перед чтением файла из кэша сделать проверку начинается ли путь к файлу строкой папки кэша. Если нет, сказать, что такого файла нет.

С этим осторожней! Путь может начинаться на папку кэша, но файловая система отдаст совсем другой файл!
Например:  D:\HANDYCACHE\Cache\site.com\..\..\..\Aaa.txt ведет к файлу D:\Aaa.txt  Подмигивающий

Добавлено: 16 Мая 2008, 14:18:26

Правило пользователь может выключить не осознавая последствий.

Как и параметр в INI... Подмигивающий
Сообщить модератору   Записан
mai62
Автор HC
*****

Репутация: +226/-4
Offline Offline

Сообщений: 6383


« Ответ #21 : 16 мая 2008, 14:04:47 »

Цитировать
С этим осторожней! Путь может начинаться на папку кэша, но файловая система отдаст совсем другой файл!
Учту.
Цитировать
Как и параметр в INI...
Все же вероятность, что туда ламер полезет меньше (а если полез - сам виноват).
А случайно галку снять может кто угодно.
Сообщить модератору   Записан
Страниц: 1 [2]  Все   Вверх
  Отправить эту тему    Печать  

 
Перейти в: