This commit is contained in:
Lukas Reschke 2016-10-31 17:00:39 +01:00
Родитель 8c0f0771f3
Коммит 71c5996703
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: B9F6980CF6E759B1
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -27,7 +27,7 @@ header('Strict-Transport-Security: max-age=15768000; includeSubDomains; preload'
header('Content-Type: application/octet-stream');
header('Content-Disposition: attachment');
$cacheItem = $_SERVER['PATH_INFO'];
$cacheItem = substr($_SERVER['REQUEST_URI'], 1);
if (strpos($cacheItem, '/../') !== false || strrchr($cacheItem, '/') === '/..') {
die('Traversal detected');
}