在使用 prokvm 稳定版 2.2.0 时,用户进入虚拟主机控制面板-空间-文件管理后,可以进行压缩包解压操作
但是,如果用户选择一个文件解压,并将“解压到”填写为如../foo
这样的位置,文件会被解压到其他文件夹并且覆盖那些文件
比如用户A的站点目录为/wwwroot/a
,有一个文件为/wwwroot/a/index.html
和压缩了index.html的压缩文件;
B的站点目录为/wwwroot/b
,有一个文件为/wwwroot/b/index.html
;
A对压缩包解压并将“解压到”填写为../b/index.html
,就会覆盖B的index.html为自己的index.html
虽然知道这是个奇妙的问题、各位也很繁忙,但是希望能向鄙人提供一下解决方案,防止被利用于破坏他人的资源,感激不尽!