Moritz Schmidt пре 10 година
родитељ
комит
065d25c702
1 измењених фајлова са 4 додато и 0 уклоњено
  1. 4 0
      index.php

+ 4 - 0
index.php

@@ -24,6 +24,10 @@
             }
         }
     } else {
+        $_GET['path'] = str_replace('/..', '', $_GET['path']);
+        $_GET['path'] = str_replace('../', '', $_GET['path']);
+        $_GET['path'] = str_replace('..', '', $_GET['path']);
+
         echo "<h2>" . $_GET['path'] . "</h2>";
         if(is_dir($_GET['path'])) {
             $list = scandir($_GET['path']);