- Вот что я заметил:< /li>
Разрешения и политики для файлов: Установка разрешений для файлов и политик безопасности может ограничить доступ, но по своей сути не очищает пути для предотвращения обхода каталогов.
Конфигурация JRE: Я знаю, что конфигурации JRE или системные свойства могут обеспечить определенный уровень безопасности, но я не нашел конкретных параметров, позволяющих предотвратить использование шаблонов ../. обрабатывается.
- Мои вопросы:
- Существует ли в JRE какой-либо встроенный механизм для автоматического предотвращения или очистки путей к файлам, содержащих шаблоны ../?
- Существуют ли Конфигурации JRE, свойства системы или настройки, которые могут помочь в смягчении атак с обходом каталога на более низком уровне, не требуя проверок на уровне кода?
- Если таких механизмов не существует, каковы наилучшие методы защиты путей к файлам на уровне JRE, помимо проверок кода приложения?
Подробнее здесь: https://stackoverflow.com/questions/787 ... -the-jre-l
Мобильная версия