本文へスキップ

パストラバーサルとは?

ぱすとらばーさる

ファイルパスを操作してサーバー内の意図しないファイルにアクセスする攻撃。

リクエストファイルパス部分に/../などを使い 公開ディレクトリ外の設定ファイルや秘密情報を読む攻撃手法。

使い方・例文

../../etc/passwd のようなパストラバーサルを防ぐにはパスの正規化と検証が必要だ。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語