文件操做漏洞(补充)
发表于 : 2008-06-22 16:25
换个简单点的描述
over
代码: 全选
文件夹1 中包含 文件夹2的符号链接
用和 文件夹1 同名的 文件 去替换文件夹1
如果 文件夹2 中内容非空则将被清空。。。
代码: 全选
文件夹1 中包含 文件夹2的符号链接
用和 文件夹1 同名的 文件 去替换文件夹1
如果 文件夹2 中内容非空则将被清空。。。
代码: 全选
无法以非目录来覆盖目录
清空目标竟然跟随符号链接.. 应该是 bugwindwiny 写了:晕。。确实是这样
测试:
打开nautilus ,转到 /tmp
创建 aa, bb , cc 三个文件夹
在 bb/ 创建几个文件
在 cc/ 创建一个空文件,改名为 aa
回/tmp, 右键点bb,选 创建链接,把 [到 bb 的链接] 复制到 aa
把 cc/ 里的 aa 文件复制到 /tmp, 出提示,选替换, bb/ 里的文件都没了
我的文件夹“bb”里的咚咚安然无恙,差劲的是文件夹子“aa”被文件"aa“取代-这才是真正危险的-覆盖前一定要看准windwiny 写了:晕。。确实是这样
测试:
打开nautilus ,转到 /tmp
创建 aa, bb , cc 三个文件夹
在 bb/ 创建几个文件
在 cc/ 创建一个空文件,改名为 aa
回/tmp, 右键点bb,选 创建链接,把 [到 bb 的链接] 复制到 aa
把 cc/ 里的 aa 文件复制到 /tmp, 出提示,选替换, bb/ 里的文件都没了