是否有可能使JavaScript檢索Web根目錄之上的文件?JavaScript可以檢索Web根目錄之上的文件嗎?
function sendurl(url) {
if(document.images){
(new Image()).src="../recieve_url.php?url="+url;
}
return true;
}
是否有可能使JavaScript檢索Web根目錄之上的文件?JavaScript可以檢索Web根目錄之上的文件嗎?
function sendurl(url) {
if(document.images){
(new Image()).src="../recieve_url.php?url="+url;
}
return true;
}
JavaScript能夠檢索Web服務器能夠提供的任何服務。根據定義,網絡服務器通常不會在主要的document root之後提供任何服務。
這樣的directory traversal attack是否可能與JavaScript絕對無關(除非您在服務器端運行它)。 JavaScript發起的HTTP請求與點擊鏈接發起的請求沒有區別。
它是什麼確實取決於是在哪裏運行的web服務器和服務器端代碼 - 通常需要能夠訪問web根目錄之外的文件,並且如果不小心編程,通常可能被騙入目錄遍歷並返回結果。