Moritz Schmidt 10 年之前
父节点
当前提交
065d25c702
共有 1 个文件被更改,包括 4 次插入0 次删除
  1. 4 0
      index.php

+ 4 - 0
index.php

@@ -24,6 +24,10 @@
             }
         }
     } else {
+        $_GET['path'] = str_replace('/..', '', $_GET['path']);
+        $_GET['path'] = str_replace('../', '', $_GET['path']);
+        $_GET['path'] = str_replace('..', '', $_GET['path']);
+
         echo "<h2>" . $_GET['path'] . "</h2>";
         if(is_dir($_GET['path'])) {
             $list = scandir($_GET['path']);