Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-05-2013, 11:15 door Anoniem

Hallo, Ik ben juist begonnen met de Certified Secure challenges om mijn begrip hiervan te vergroten. Nu ben ik bezig met path traversals, alleen loop ik tegen het volgende aan: Wanneer ik geen variable heb in een URL aanroep, is het dan mogelijk om de URL zelf te 'misbruiken'? Als ik mijn URL bijvoorbeeld aanpas van: www.website.nl/index.php naar www.website.nl/../../etc/passwd, dan zou dit toch moeten kunnen werken? In mijn browser wordt dit nl zover ik kan zien aangepast en 'teruggezet' naar www.website.nl/etc/passwd. Snap ik het nu niet of doe ik iets verkeerd?

Beschrijf je klacht (Optioneel):

captcha