“双点”可以成为URL路径部分的一部分

时间:2017-05-10 15:54:32

标签: http

在URL中使用父目录双点是否有效且安全,如下例所示:

http://example.com/path/../to/file.jpg

2 个答案:

答案 0 :(得分:2)

RFC3986定义了URI。

它描述了路径是如何分层的,以及如何......

  

路径段"。"和" ..",也称为点段

...以与文件系统路径类似的方式工作。

它还描述了相对分辨率的规则"其中...可能被删除。

从本质上讲,它是合法的并且符合您的期望。

答案 1 :(得分:0)

是的,绝对有效。  请注意,URL会发生变化,因此不会在其中显示点。与您http://path/to/new/../file一样,显示的网址为http://path/to/file