回答編集履歴

1

例を追加しました。

2016/03/09 19:26

投稿

Yurakuan
Yurakuan

スコア27

test CHANGED
@@ -1,3 +1,9 @@
1
1
  ドキュメントルートの配下にないファイルへの参照は「OutOfBounds」的な攻撃を受ける危険をはらんでしまいますのでおすすめできません。
2
2
 
3
3
  うろ覚えですけど、apacheなどでもデフォルトではできないようになっていたと思います。
4
+
5
+
6
+
7
+ 例えば、サーバ上で**/var/www**の配下にサイトを展開していて、**/var/log**の配下にアクセスログを**access.log**として置いている場合、ブラウザから
8
+
9
+ **http://example.com/../log/access.log**にアクセスされるとアクセスログを読まれてしまうかもしれません。