解説
「ディレクトリトラバーサル」(Directory Traversal)は、Webサービスに対する攻撃方法の一つです。
多くのファイルシステムでは、「../」(Windows系では..\)という文字列がある場合に、1つ上のディレクトリに参照先を変えてファイルを読み込むます。「../../」なら2つ上で、「../../../」なら3つ上です。
また最上位の階層を表す「/」が使える場合に、一気に最上位に移動して、そこから階層をたどってファイルを読み込めたりもします。
ユーザーが入力した文字列にこうした記号があるのにファイルを読み込もうとした場合、本来データが存在するディレクトリ以外の場所から、ファイルを読み込めてしまいます。
こうしたセキュリティホールがあるWebサービスでは、パスワードが書かれたファイルや、個人情報の入ったファイルなどを盗まれてしまう危険があります。
サンプル
今回はサンプルはありません。
