我有一个旧的 PHP 应用程序,它的代码类似于:
<?php
$doc = $_GET['doc'];
if (preg_match('#\.\./#', $doc)) {
header("HTTP/1.1 403 Forbidden");
die();
}
$content = file_get_contents("/home/example/src/docs/" . $doc);
echo $content;
过滤器对我来说看起来有点过于简单。我试过对它进行各种攻击,它似乎阻止了它们。谁能想到绕过这个过滤器的方法?