강아지의 코딩공부
  • 검색

  •   글작성
  •   환경설정
  •   카테고리 이동
  • 분류 전체보기 (904)
    • 코딩 (283)
      • C (58)
      • Java (52)
      • 파이선 (76)
      • Sql (97)
    • 웹 (74)
      • 스프링부트 (25)
      • 장고 (33)
      • FASTAPI (15)
      • JS (1)
    • 자료알고 (130)
      • 자료구조 (43)
      • 알고리즘 (87)
    • ELK (6)
    • GIT (30)
    • REGEX (4)
    • OS (125)
      • 리눅스 (92)
      • 윈도우 (3)
      • 이론 (30)
    • 도커 (6)
    • 구축 (6)
    • 디자인패턴 (7)
    • REDIS (7)
    • 네트워크 (11)
    • 구현 (36)
    • 레퍼런스 (151)
      • 예제 (97)
      • 분석 (54)
    • 중급 레퍼런스 (11)
      • pandas (2)
      • numpy (4)
      • 이미지 (5)
    • 유틸리티 (16)
  • 홈
  • 태그

canonicalpath 검색 결과

해당 글 1건
java getcanonicalpath vs getabsolutepath : 비슷한 거 같지만 좀 다르다.

저번에, 경로 조작 공격을 이 글에서 다루었습니다. 글이 난이도에 비해서 꽤 길었는데요. 요약하면 이거였습니다. 클라이언트의 입력을 곧이 곧대로 믿지 말라. 이것에 대해서 조금 더 찾아보면, 방지책으로 절대 경로를 쓰라고 되어 있습니다. 이 답글이나, 이 문서에서도 강조하고 있는 부분이기도 합니다. 데이터 파일들은 특정한 경로 안에 있을 것이기 때문입니다. [관련글] 사용자의 입력값과 path traversal 공격 File 클래스를 보면, getAbsolutePath와 getCanonicalPath가 있습니다. 아래 예제를 보겠습니다. 테스트 케이스는 하나입니다. ..\\.idea입니다. 이것은 프로젝트 폴더의 상위 디렉토리로 이동해서 .idea로 이동하겠다는 의미입니다. 출력 결과만 보도록 하겠습니다..

레퍼런스/예제 2021. 4. 24. 17:50
  • 이전
  • 1
  • 다음
코딩개 워드프레스 바로가기

CATEGORY

  • 분류 전체보기 (904)
    • 코딩 (283)
      • C (58)
      • Java (52)
      • 파이선 (76)
      • Sql (97)
    • 웹 (74)
      • 스프링부트 (25)
      • 장고 (33)
      • FASTAPI (15)
      • JS (1)
    • 자료알고 (130)
      • 자료구조 (43)
      • 알고리즘 (87)
    • ELK (6)
    • GIT (30)
    • REGEX (4)
    • OS (125)
      • 리눅스 (92)
      • 윈도우 (3)
      • 이론 (30)
    • 도커 (6)
    • 구축 (6)
    • 디자인패턴 (7)
    • REDIS (7)
    • 네트워크 (11)
    • 구현 (36)
    • 레퍼런스 (151)
      • 예제 (97)
      • 분석 (54)
    • 중급 레퍼런스 (11)
      • pandas (2)
      • numpy (4)
      • 이미지 (5)
    • 유틸리티 (16)
코딩개 워드프레스 바로가기

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

  • C언어
  • 리눅스
  • 파이썬
  • sql
  • mysql
  • Django
  • python
  • Git
  • Java
  • 구현
  • 자료구조
  • 알고리즘
더보기+

VISITOR

오늘
어제
전체
Powered by Tistory Copyright © 고래의 개인노트 All rights reserved.
CATEGORY
  • 분류 전체보기 (904)
    • 코딩 (283)
      • C (58)
      • Java (52)
      • 파이선 (76)
      • Sql (97)
    • 웹 (74)
      • 스프링부트 (25)
      • 장고 (33)
      • FASTAPI (15)
      • JS (1)
    • 자료알고 (130)
      • 자료구조 (43)
      • 알고리즘 (87)
    • ELK (6)
    • GIT (30)
    • REGEX (4)
    • OS (125)
      • 리눅스 (92)
      • 윈도우 (3)
      • 이론 (30)
    • 도커 (6)
    • 구축 (6)
    • 디자인패턴 (7)
    • REDIS (7)
    • 네트워크 (11)
    • 구현 (36)
    • 레퍼런스 (151)
      • 예제 (97)
      • 분석 (54)
    • 중급 레퍼런스 (11)
      • pandas (2)
      • numpy (4)
      • 이미지 (5)
    • 유틸리티 (16)
VISITOR 오늘전체
강아지의 코딩공부
블로그 이미지
MENU
  • 홈
  • 태그
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

티스토리툴바