在我的Web应用程序中,我删除了以下字符:



从我的文件下载网址中阻止路径遍历。

有什么办法可以绕过这个吗?

它安全吗?

最佳答案

请查看以下指南:http://msdn.microsoft.com/en-us/library/ff647397.aspx,但是下面突出显示了您问题的相关部分。



另外,如果您想进一步保护自己的网站,请执行以下操作:

09-28 10:07