Me dicen que busque lo inseguro en este código y encuentre una manera de solucionarlo. Puede ayudarme alguien ?
<?php $file_url = 'upload/news'.$_GET['file']; header('Content-type: application/octet-stream'); header("Content-Transfer-Encoding: Binary"); header("Content-disposition: attachment; filename=\"". basename($file_url)."\""); readfile($file_url); ?>El $_GET['file'] en $file_url expone el código a ataques transversales de ruta. Esta es una configuración bastante peligrosa, cualquier archivo en el directorio de news se puede leer, si coloca archivos confidenciales como .env en la carpeta de news , ¡se pueden leer!
Si todo el contenido debe ser público, puede usar pathinfo para asegurarse de obtener solo los nombres de los archivos. Mira el siguiente ejemplo:
$fileName = basename($GET['file']); $fileUrl = 'upload/news/'. $fileName header('Content-type: application/octet-stream'); header("Content-Transfer-Encoding: Binary"); header("Content-disposition: attachment; filename=\"". $fileName."\""); readfile($fileUrl); basename es seguro de usar en este caso porque elimina cualquier parte de la ruta que podría usarse para atravesar la ruta
basename("../test.php"); // test.php basename("."); // . basename("../.."); // .. basename("../../test.php"); // test.php