1
Livid MOD PRO 1 和 2 是一样的,就是单纯的字符串连接。
3 的话,是访问 cache 子目录下的文件。 |
2
Septembers 2015 年 5 月 9 日
这种写法存在安全问题
see http://zone.wooyun.org/content/2196 |
3
Septembers 2015 年 5 月 9 日
这种写法存在潜在安全问题
|
4
whatisnew 2015 年 5 月 9 日
没看懂。。。
|
5
Tink PRO 一二都是当前目录下的cacheXXXXXX,第三个是cache目录下的XXXXXXX
|
6
bdbai 2015 年 5 月 9 日 via iPhone
如果$filename有..然后你又做删除操作的话要小心了
|
7
elvba 2015 年 5 月 9 日 via Android
楼主再看看这两个,能看出是什么意思么?
$filename_full = '/cache1/'.$filename; $filename_full = '../cache1/'.$filename; |
8
YAFEIML OP |
10
lilydjwg 2015 年 5 月 9 日
PHP 没有连接文件路径的函数么?
|
12
loveyu 2015 年 5 月 9 日
一般我做下realpath 然后再检测下
|
13
eastphoton 2015 年 5 月 9 日
/filename 根目录
./filename 当前目录 ../filename 表示上一级目录 filename 当前目录 |