php - RIPS PHP代码扫描器

标签 php error-handling stripslashes

Call triggers vulnerability in function children()


389: ⇑ $this->children ($relativePath)
384: $relativePath = htmlspecialchars($_POST['path']); 
requires:
385: if(isset($_SESSION[Filescontroller::FC_USERNAME]) && !is_null($folderName) && !is_null($relativePath))
382: ⇓ function createfolder()

上述错误是什么意思?

最佳答案

我认为这是由于$_POST['path']的直接传递。您不应该这样做,需要在通过之前正确验证/清除。 htmlspecialchars将仅处理一个漏洞,但是存在大量漏洞。 -@code-jaff

关于php - RIPS PHP代码扫描器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29137048/

相关文章:

php - 为什么 drupal 很慢?

php - 获取id为0,10,20,30等的mysql记录

php - stripslashes 安全测试

regex - 如何将反斜杠添加到get_option()

php - 有没有办法自动调整数据库名、用户名和密码

python - Python Selenium-尝试除外的无效语法错误

php登录不工作

c++ - 无法在以下代码中输入n(cin >> n)

PHP - 使用字符串的 stripshales 后出现斜线

php - 在 php 中更新 session 变量