
1 Livid MOD PRO 1 和 2 是一样的,就是单纯的字符串连接。 3 的话,是访问 cache 子目录下的文件。 |
2 这种写法存在安全问题 see http://zone.wooyun.org/content/2196 |
3 Septembers 2015 年 5 月 9 日 这种写法存在潜在安全问题 |
4 whatisnew 2015 年 5 月 9 日 没看懂。。。 |
5 Tink PRO 一二都是当前目录下的cacheXXXXXX,第三个是cache目录下的XXXXXXX |
6 bdbai 2015 年 5 月 9 日 via iPhone 如果$filename有..然后你又做删除操作的话要小心了 |
7 elvba 2015 年 5 月 9 日 via Android 楼主再看看这两个,能看出是什么意思么? $filename_full = '/cache1/'.$filename; $filename_full = '../cache1/'.$filename; |
8 YAFEIML OP |
10 lilydjwg 2015 年 5 月 9 日 PHP 没有连接文件路径的函数么? |
12 loveyu 2015 年 5 月 9 日 一般我做下realpath 然后再检测下 |
13 eastphoton 2015 年 5 月 9 日 /filename 根目录 ./filename 当前目录 ../filename 表示上一级目录 filename 当前目录 |